Apple lança primeira melhoria de segurança em segundo plano e corrige falha no WebKit

Apple

Apple - Media Lens King/ Shutterstock.com

A Apple disponibilizou em 17 de março de 2026 a primeira atualização de segurança aplicada em segundo plano para iOS, iPadOS e macOS. A versão iOS 26.3.1 (a), iPadOS 26.3.1 (a) e equivalentes no macOS resolve uma vulnerabilidade no motor WebKit que permitia burlar a política de mesma origem. Usuários com dispositivos compatíveis a partir do iOS 26.1 recebem a correção de forma automática e silenciosa quando o recurso está ativado nas configurações.

A falha identificada como CVE-2026-20643 afetava o processamento de conteúdo web no Safari, no app Mail e em outros aplicativos que utilizam o WebKit. Conteúdo malicioso poderia acessar dados de domínios diferentes sem autorização. A Apple aplicou validação mais rigorosa na Navigation API para bloquear essa exploração.

Como ativar a instalação automática da atualização

  • Acesse Ajustes no iPhone ou iPad.
  • Toque em Privacidade e Segurança.
  • Selecione Melhorias de segurança em segundo plano.
  • Ative a opção Instalar automaticamente.

Após a ativação, o sistema verifica e instala patches leves sem intervenção do usuário. O processo ocorre em segundo plano e não exige reinicialização do dispositivo.

Detalhes técnicos da vulnerabilidade corrigida

O mecanismo de política de mesma origem impede que scripts de um site acessem ou manipulem recursos de outro domínio. Com o bypass, um atacante poderia explorar sessões ativas em abas diferentes, como contas de e-mail ou aplicativos bancários. O pesquisador Thomas Espach reportou o problema diretamente à Apple.

A correção foi implementada de maneira contínua para reduzir o período de exposição. Dispositivos atualizados para iOS 26.3.1 ou superior ficam protegidos contra essa falha específica.

Recurso novo introduzido pela Apple

A funcionalidade de melhorias de segurança em segundo plano estreou com o iOS 26.1. Ela permite entregas rápidas de correções menores em componentes críticos, como o WebKit e bibliotecas do sistema. Diferente das atualizações tradicionais, essas melhorias não aparecem na seção Atualização de Software e são instaladas silenciosamente.

A Apple planeja usar esse mecanismo para responder mais rápido a ameaças identificadas entre grandes versões do sistema. Usuários devem manter o recurso ativado para receber proteção contínua.

Orientações práticas para donos de iPhone

Verifique periodicamente a seção Privacidade e Segurança para confirmar se novas melhorias foram aplicadas. Mantenha o iOS atualizado para compatibilidade total com o recurso. A Apple não registrou evidências de exploração ativa dessa vulnerabilidade antes do lançamento do patch.

Veja Também