News (TE)

సఫారి బ్రౌజర్‌లో క్లిష్టమైన దుర్బలత్వం కోసం iPhone మరియు Mac ఆటోమేటిక్ పరిష్కారాన్ని అందుకుంటాయి

MacBook e iPhone
MacBook e iPhone - Dontree_M/ Shutterstock.com

iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1 మరియు macOS 26.3.2 రన్ అవుతున్న పరికరాల కోసం Apple తన మొదటి బ్యాక్‌గ్రౌండ్ సెక్యూరిటీ ఇంప్రూవ్‌మెంట్స్ అప్‌డేట్‌ను విడుదల చేసింది. ఈ కొలత వెబ్‌కిట్‌లోని హానిని పరిష్కరిస్తుంది, సఫారి మరియు కంపెనీ సిస్టమ్‌లలో ఇతర వెబ్ సేవలు ఉపయోగించే ఇంజిన్. ప్యాచ్ పూర్తి రీబూట్ లేదా తక్షణ మాన్యువల్ జోక్యం అవసరం లేకుండా రాత్రిపూట చాలా పరికరాలకు నిశ్శబ్దంగా వర్తించబడుతుంది. హానికరమైన వెబ్ కంటెంట్‌ను ప్రాసెస్ చేస్తున్నప్పుడు లోపం అదే మూలాధార విధానాన్ని దాటవేయడానికి అనుమతించింది.

పరిష్కారం iOS 26.3.1 (a), iPadOS 26.3.1 (a), macOS 26.3.1 (a), మరియు macOS 26.3.2 (a)గా గుర్తించబడింది. స్వయంచాలక ఇన్‌స్టాలేషన్‌లను ప్రారంభించిన వినియోగదారులు స్పష్టమైన నోటిఫికేషన్ లేకుండానే నవీకరణను స్వీకరించారు. నిరంతర రక్షణను నిర్ధారించడానికి సెట్టింగ్‌లు > గోప్యత & భద్రత > నేపథ్య భద్రతా మెరుగుదలలలో సెట్టింగ్‌ని తనిఖీ చేయాలని Apple సిఫార్సు చేస్తోంది.

పాచ్ చేయబడిన దుర్బలత్వ వివరాలు

CVE-2026-20643గా నమోదు చేయబడిన లోపం WebKit యొక్క నావిగేషన్ APIలో క్రాస్-ఆరిజిన్ సమస్యను కలిగి ఉంది. ఇది వివిధ సైట్‌ల మధ్య డేటా విభజనను దాటవేయడానికి హానికరంగా రూపొందించబడిన వెబ్ కంటెంట్‌ను అనుమతించింది.

పరిశోధకుడు థామస్ ఎస్పాచ్ సమస్యను గుర్తించి ఆపిల్‌కు నివేదించారు. కంపెనీ మెరుగైన ఇన్‌పుట్ ధ్రువీకరణతో సమస్యను పరిష్కరించింది, దోపిడీని నిరోధించింది.

అదే మూలం విధానం బ్రౌజర్‌లలో ముఖ్యమైన అవరోధాన్ని సూచిస్తుంది. స్పష్టమైన అనుమతి లేకుండా మరొక డొమైన్ నుండి వనరులను యాక్సెస్ చేయడానికి ఇది ఒక వెబ్‌సైట్ నుండి స్క్రిప్ట్‌లను నియంత్రిస్తుంది.

అప్‌డేట్‌ను ఎలా ఇన్‌స్టాల్ చేయాలి లేదా తనిఖీ చేయాలి

మీ iPhone లేదా iPadలో సెట్టింగ్‌లు > గోప్యత & భద్రతకు వెళ్లండి. MacOSలో, సిస్టమ్ సెట్టింగ్‌లు > గోప్యత & భద్రతకు వెళ్లండి. బ్యాక్‌గ్రౌండ్ సెక్యూరిటీ ఎన్‌హాన్స్‌మెంట్స్ విభాగం ప్యాచ్ స్థితిని ప్రదర్శిస్తుంది.

భవిష్యత్ ప్యాచ్‌లలో జాప్యాన్ని నివారించడానికి ఆటోమేటిక్ ఇన్‌స్టాలేషన్‌ను ప్రారంభించండి. అప్‌డేట్‌ను తీసివేయడం వలన ఇంక్రిమెంటల్ ప్యాచ్‌లు లేకుండా పరికరాన్ని బేస్ వెర్షన్‌కి మార్చుతుంది.

భద్రతా నిపుణులు ఈ నవీకరణలను త్వరగా వర్తింపజేయడం యొక్క ప్రాముఖ్యతను నొక్కి చెప్పారు. బహుళ పరికరాలను నిర్వహించే సంస్థలు ప్రమాదాన్ని తగ్గించడానికి తక్షణ అమలుకు ప్రాధాన్యత ఇవ్వాలి.

Apple, telefone
Apple, ఫోన్ – JarTee/shutterstock.com

వినియోగదారులు మరియు సిఫార్సులపై ప్రభావం

దుర్బలత్వం ప్రధానంగా వెబ్ కంటెంట్ ప్రాసెసింగ్‌ను ప్రభావితం చేసింది. హానికరమైన వెబ్‌సైట్‌లు ఇతర ట్యాబ్‌లు లేదా సెషన్‌లలో వివిక్త డేటాను సంభావ్యంగా యాక్సెస్ చేయగలవు.

యాపిల్ క్రియాశీల పెద్ద-స్థాయి దోపిడీని నివేదించలేదు. పూర్తి నవీకరణ చక్రాల కోసం వేచి ఉండకుండా శీఘ్ర ప్రతిస్పందనలను బ్యాక్‌గ్రౌండ్ డెలివరీ అనుమతిస్తుంది.

డేటా సమగ్రతను కాపాడేందుకు సిస్టమ్‌ను అప్‌డేట్‌గా ఉంచండి. మీ ఆటోమేటిక్ సెక్యూరిటీ సెట్టింగ్‌లను క్రమానుగతంగా తనిఖీ చేయండి.

బ్యాక్‌గ్రౌండ్ అప్‌డేట్‌ల ఫీచర్ సందర్భం

Apple iOS 26.1, iPadOS 26.1 మరియు macOS 26.1తో ప్రారంభమయ్యే నేపథ్య భద్రతా మెరుగుదలలను ప్రవేశపెట్టింది. ఇంజిన్ వెబ్‌కిట్ మరియు సిస్టమ్ లైబ్రరీల వంటి భాగాల కోసం తేలికపాటి ప్యాచ్‌లను అందిస్తుంది.

సాంప్రదాయ నవీకరణల వలె కాకుండా, చాలా సందర్భాలలో దీనికి పూర్తి డౌన్‌లోడ్ లేదా బలవంతంగా పునఃప్రారంభించాల్సిన అవసరం లేదు. ఇది నిర్దిష్ట లోపాలను అత్యవసరంగా పరిష్కరించడం సులభం చేస్తుంది.

ఫీచర్ మునుపటి త్వరిత భద్రతా ప్రతిస్పందనల నుండి ఉద్భవించింది. ఇది పెద్ద ఆపరేటింగ్ సిస్టమ్ సంస్కరణల మధ్య పరికరాలను రక్షించడాన్ని లక్ష్యంగా పెట్టుకుంది.

To Top