Apple ने 17 मार्च 2026 रोजी iOS, iPadOS आणि macOS साठी पहिले पार्श्वभूमी-लागू सुरक्षा अपडेट जारी केले. iOS 26.3.1 (a), iPadOS 26.3.1 (a) आणि macOS समतुल्य WebKit इंजिनमधील भेद्यतेचे निराकरण करतात ज्याने समान मूळ धोरणास बायपास करण्याची परवानगी दिली. iOS 26.1 सह सुरू होणाऱ्या सुसंगत उपकरणांसह वापरकर्ते सेटिंग्जमध्ये वैशिष्ट्य सक्षम केलेले असताना स्वयंचलितपणे आणि शांतपणे निराकरण प्राप्त करतात.
CVE-2026-20643 या दोषाने सफारी, मेल ॲप आणि वेबकिट वापरणाऱ्या इतर ॲप्लिकेशन्समधील वेब सामग्रीच्या प्रक्रियेवर परिणाम झाला. दुर्भावनापूर्ण सामग्री अधिकृततेशिवाय भिन्न डोमेनमधील डेटामध्ये प्रवेश करू शकते. Apple ने हे शोषण रोखण्यासाठी नेव्हिगेशन API वर कठोर प्रमाणीकरण लागू केले आहे.
स्वयंचलित अद्यतन स्थापना कशी सक्षम करावी
- तुमच्या iPhone किंवा iPad वर सेटिंग्ज वर जा.
- गोपनीयता आणि सुरक्षितता वर टॅप करा.
- पार्श्वभूमी सुरक्षा सुधारणा निवडा.
- स्वयंचलितपणे स्थापित करा पर्याय सक्षम करा.
सक्रिय केल्यानंतर, सिस्टम वापरकर्त्याच्या हस्तक्षेपाशिवाय हलके पॅच तपासते आणि स्थापित करते. प्रक्रिया पार्श्वभूमीत होते आणि डिव्हाइस रीस्टार्ट करण्याची आवश्यकता नसते.
पॅच केलेल्या भेद्यतेचे तांत्रिक तपशील
समान मूळ धोरण यंत्रणा एका साइटवरील स्क्रिप्टला दुसऱ्या डोमेनवरील संसाधनांमध्ये प्रवेश करण्यापासून किंवा हाताळण्यापासून प्रतिबंधित करते. बायपाससह, आक्रमणकर्ता वेगवेगळ्या टॅबमध्ये सक्रिय सत्रांचे शोषण करू शकतो, जसे की ईमेल खाती किंवा बँकिंग अनुप्रयोग. संशोधक थॉमस एस्पॅचने थेट ऍपलला समस्या कळवली.
एक्सपोजर कालावधी कमी करण्यासाठी सततच्या आधारावर सुधारणा अंमलात आणली गेली. iOS 26.3.1 किंवा उच्च वर अपडेट केलेली उपकरणे या विशिष्ट दोषापासून संरक्षित आहेत.
Apple ने सादर केले नवीन फीचर
पार्श्वभूमी सुरक्षा सुधारणा वैशिष्ट्य iOS 26.1 सह पदार्पण केले. हे वेबकिट आणि सिस्टम लायब्ररी सारख्या गंभीर घटकांना किरकोळ निराकरणे जलद वितरण सक्षम करते. पारंपारिक अद्यतनांच्या विपरीत, या सुधारणा सॉफ्टवेअर अपडेट विभागात दिसत नाहीत आणि शांतपणे स्थापित केल्या जातात.
ऍपलने सिस्टमच्या प्रमुख आवृत्त्यांमध्ये ओळखल्या जाणाऱ्या धोक्यांना अधिक जलद प्रतिसाद देण्यासाठी ही यंत्रणा वापरण्याची योजना आखली आहे. सतत संरक्षण प्राप्त करण्यासाठी वापरकर्त्यांनी वैशिष्ट्य चालू ठेवले पाहिजे.
आयफोन मालकांसाठी व्यावहारिक मार्गदर्शक तत्त्वे
नवीन सुधारणा लागू केल्या गेल्या आहेत की नाही याची पुष्टी करण्यासाठी वेळोवेळी गोपनीयता आणि सुरक्षा विभाग तपासा. संपूर्ण वैशिष्ट्य सुसंगततेसाठी iOS अपडेट ठेवा. ऍपलने पॅच रिलीझ होण्यापूर्वी या असुरक्षिततेच्या सक्रिय शोषणाचा पुरावा रेकॉर्ड केला नाही.

