Op 17 maart 2026 bracht Apple de eerste beveiligingsupdate uit die op de achtergrond werd toegepast voor iOS, iPadOS en macOS. iOS 26.3.1 (a), iPadOS 26.3.1 (a) en macOS-equivalenten lossen een kwetsbaarheid op in de WebKit-engine waardoor hetzelfde oorsprongsbeleid kon worden omzeild. Usuários met compatibele apparaten vanaf iOS 26.1 ontvangen de oplossing automatisch en geruisloos wanneer de functie is ingeschakeld in de instellingen.
De fout geïdentificeerd als CVE-2026-20643 beïnvloedde de verwerking van webinhoud in Safari, de Mail-app en andere applicaties die WebKit gebruiken. Schadelijke Conteúdo kan zonder toestemming toegang krijgen tot gegevens uit verschillende domeinen. Apple heeft strengere validatie toegepast op de Navigation API om deze exploit te blokkeren.
Hoe u automatische update-installatie kunt inschakelen
- Ga naar Ajustes op uw iPhone of iPad.
- Tik op Privacidade en Segurança.
- Selecteer Melhorias Achtergrondbeveiliging.
- Activeer de optie Instalar automatisch.
Na activering controleert en installeert het systeem lichtgewicht patches zonder tussenkomst van de gebruiker. Het proces vindt plaats op de achtergrond en vereist geen herstart van het apparaat.
Technische details van de gepatchte kwetsbaarheid
Hetzelfde oorsprongsbeleidsmechanisme voorkomt dat scripts van de ene site toegang krijgen tot bronnen van een ander domein of deze manipuleren. Met de bypass kan een aanvaller actieve sessies op verschillende tabbladen misbruiken, zoals e-mailaccounts of bankapplicaties. Onderzoeker Thomas Espach rapporteerde het probleem rechtstreeks aan Apple.
De correctie werd doorlopend doorgevoerd om de blootstellingsperiode te verkorten. Dispositivos bijgewerkt naar iOS 26.3.1 of hoger zijn beschermd tegen deze specifieke fout.
Nieuwe functie geïntroduceerd door Apple
De functie voor verbeteringen op de achtergrondbeveiliging debuteerde met iOS 26.1. Ela maakt snelle levering van kleine reparaties aan kritieke componenten zoals WebKit en systeembibliotheken mogelijk. Diferente van de traditionele updates verschijnen deze verbeteringen niet in de sectie Atualização van Software en worden ze op de achtergrond geïnstalleerd.
Apple is van plan dit mechanisme te gebruiken om sneller te reageren op bedreigingen die zijn geïdentificeerd tussen grote systeemreleases. Usuários moet de functie ingeschakeld houden om voortdurende bescherming te ontvangen.
Praktische richtlijnen voor iPhone-bezitters
Controleer regelmatig de secties Privacidade en Segurança om te bevestigen of er nieuwe verbeteringen zijn toegepast. Mantenha iOS bijgewerkt om de functie volledig te ondersteunen. Apple heeft vóór de release van de patch geen bewijs geregistreerd van actieve exploitatie van dit beveiligingslek.

