ആപ്പിൾ ആദ്യ പശ്ചാത്തല സുരക്ഷാ മെച്ചപ്പെടുത്തൽ പുറത്തിറക്കി, വെബ്‌കിറ്റ് പിഴവ് പരിഹരിച്ചു

    Categories: News (ML)
Apple

Apple - Media Lens King/ Shutterstock.com

2026 മാർച്ച് 17-ന്, iOS, iPadOS, macOS എന്നിവയ്‌ക്ക് പശ്ചാത്തലത്തിൽ പ്രയോഗിച്ച ആദ്യ സുരക്ഷാ അപ്‌ഡേറ്റ് Apple പുറത്തിറക്കി. iOS 26.3.1 (a), iPadOS 26.3.1 (a), macOS തത്തുല്യങ്ങൾ എന്നിവ ഒരേ ഒറിജിൻ പോളിസിയെ മറികടക്കാൻ അനുവദിക്കുന്ന WebKit എഞ്ചിനിലെ ഒരു അപകടസാധ്യത പരിഹരിക്കുന്നു. iOS 26.1-ൽ നിന്നുള്ള അനുയോജ്യമായ ഉപകരണങ്ങളുള്ള Usuários, ക്രമീകരണങ്ങളിൽ ഫീച്ചർ പ്രവർത്തനക്ഷമമാക്കുമ്പോൾ സ്വയമേവയും നിശബ്ദമായും പരിഹരിക്കൽ സ്വീകരിക്കുന്നു.

CVE-2026-20643 എന്ന് തിരിച്ചറിഞ്ഞ പിഴവ് Safari, Mail ആപ്പ്, വെബ്കിറ്റ് ഉപയോഗിക്കുന്ന മറ്റ് ആപ്ലിക്കേഷനുകൾ എന്നിവയിലെ വെബ് ഉള്ളടക്കത്തിൻ്റെ പ്രോസസ്സിംഗിനെ ബാധിച്ചു. ക്ഷുദ്രകരമായ Conteúdo-ന് അംഗീകാരമില്ലാതെ വ്യത്യസ്ത ഡൊമെയ്‌നുകളിൽ നിന്നുള്ള ഡാറ്റ ആക്‌സസ് ചെയ്യാൻ കഴിയും. ഈ ചൂഷണം തടയാൻ Apple, Navigation API-യിൽ കർശനമായ മൂല്യനിർണ്ണയം പ്രയോഗിച്ചു.

ഓട്ടോമാറ്റിക് അപ്‌ഡേറ്റ് ഇൻസ്റ്റാളേഷൻ എങ്ങനെ പ്രവർത്തനക്ഷമമാക്കാം

  • നിങ്ങളുടെ iPhone അല്ലെങ്കിൽ iPad-ൽ Ajustes-ലേക്ക് പോകുക.
  • Privacidade, Segurança എന്നിവ ടാപ്പുചെയ്യുക.
  • Melhorias പശ്ചാത്തല സുരക്ഷ തിരഞ്ഞെടുക്കുക.
  • Instalar ഓപ്ഷൻ സ്വയമേവ സജീവമാക്കുക.

സജീവമാക്കിയതിന് ശേഷം, ഉപയോക്തൃ ഇടപെടൽ ഇല്ലാതെ സിസ്റ്റം പരിശോധിച്ച് ഭാരം കുറഞ്ഞ പാച്ചുകൾ ഇൻസ്റ്റാൾ ചെയ്യുന്നു. പ്രക്രിയ പശ്ചാത്തലത്തിൽ നടക്കുന്നു, ഉപകരണം പുനരാരംഭിക്കേണ്ടതില്ല.

പാച്ച് ചെയ്ത ദുർബലതയുടെ സാങ്കേതിക വിശദാംശങ്ങൾ

ഒരു സൈറ്റിൽ നിന്നുള്ള സ്‌ക്രിപ്‌റ്റുകളെ മറ്റൊരു ഡൊമെയ്‌നിൽ നിന്ന് ഉറവിടങ്ങൾ ആക്‌സസ് ചെയ്യുന്നതിനോ കൈകാര്യം ചെയ്യുന്നതിനോ ഇതേ ഉറവിട നയ സംവിധാനം തടയുന്നു. ബൈപാസ് ഉപയോഗിച്ച്, ഒരു ആക്രമണകാരിക്ക് ഇമെയിൽ അക്കൗണ്ടുകളോ ബാങ്കിംഗ് ആപ്ലിക്കേഷനുകളോ പോലുള്ള വ്യത്യസ്ത ടാബുകളിലെ സജീവ സെഷനുകൾ ചൂഷണം ചെയ്യാൻ കഴിയും. ഗവേഷകൻ Thomas Espach നേരിട്ട് Apple-ലേക്ക് പ്രശ്നം റിപ്പോർട്ട് ചെയ്തു.

എക്‌സ്‌പോഷർ കാലയളവ് കുറയ്ക്കുന്നതിന് തുടർച്ചയായി തിരുത്തൽ നടപ്പിലാക്കി. iOS 26.3.1-ലേയ്‌ക്കോ അതിന് ശേഷമോ അപ്‌ഡേറ്റ് ചെയ്‌ത Dispositivos ഈ പ്രത്യേക പിഴവിനെതിരെ പരിരക്ഷിച്ചിരിക്കുന്നു.

Apple അവതരിപ്പിച്ച പുതിയ ഫീച്ചർ

പശ്ചാത്തല സുരക്ഷാ മെച്ചപ്പെടുത്തൽ ഫീച്ചർ iOS 26.1-ൽ ആരംഭിച്ചു. വെബ്‌കിറ്റ്, സിസ്റ്റം ലൈബ്രറികൾ എന്നിവ പോലുള്ള നിർണായക ഘടകങ്ങളിലേക്ക് ചെറിയ പരിഹാരങ്ങളുടെ ദ്രുത ഡെലിവറി Ela പ്രാപ്‌തമാക്കുന്നു. പരമ്പരാഗത അപ്‌ഡേറ്റുകളുടെ Diferente, ഈ മെച്ചപ്പെടുത്തലുകൾ Software-ൻ്റെ Atualização വിഭാഗത്തിൽ ദൃശ്യമാകില്ല, അവ നിശബ്ദമായി ഇൻസ്റ്റാൾ ചെയ്യപ്പെടുന്നു.

പ്രധാന സിസ്റ്റം റിലീസുകൾക്കിടയിൽ തിരിച്ചറിഞ്ഞ ഭീഷണികളോട് കൂടുതൽ വേഗത്തിൽ പ്രതികരിക്കാൻ ഈ സംവിധാനം ഉപയോഗിക്കാൻ Apple പദ്ധതിയിടുന്നു. തുടർച്ചയായ പരിരക്ഷ ലഭിക്കുന്നതിന് Usuários ഫീച്ചർ പ്രവർത്തനക്ഷമമാക്കിയിരിക്കണം.

ഐഫോൺ ഉടമകൾക്കുള്ള പ്രായോഗിക മാർഗ്ഗനിർദ്ദേശങ്ങൾ

പുതിയ മെച്ചപ്പെടുത്തലുകൾ പ്രയോഗിച്ചിട്ടുണ്ടോ എന്ന് സ്ഥിരീകരിക്കാൻ Privacidade, Segurança വിഭാഗങ്ങൾ ഇടയ്ക്കിടെ പരിശോധിക്കുക. സവിശേഷതയെ പൂർണ്ണമായി പിന്തുണയ്ക്കുന്നതിനായി Mantenha iOS അപ്ഡേറ്റ് ചെയ്തു. Apple പാച്ചിൻ്റെ റിലീസിന് മുമ്പായി ഈ ദുർബലതയുടെ സജീവ ചൂഷണത്തിൻ്റെ തെളിവുകൾ രേഖപ്പെടുത്തിയിട്ടില്ല.