A Apple disponibilizou em 17 de março de 2026 a primeira atualização de segurança aplicada em segundo plano para iOS, iPadOS e macOS. A versão iOS 26.3.1 (a), iPadOS 26.3.1 (a) e equivalentes no macOS resolve uma vulnerabilidade no motor WebKit que permitia burlar a política de mesma origem. Usuários com dispositivos compatíveis a partir do iOS 26.1 recebem a correção de forma automática e silenciosa quando o recurso está ativado nas configurações.
A falha identificada como CVE-2026-20643 afetava o processamento de conteúdo web no Safari, no app Mail e em outros aplicativos que utilizam o WebKit. Conteúdo malicioso poderia acessar dados de domínios diferentes sem autorização. A Apple aplicou validação mais rigorosa na Navigation API para bloquear essa exploração.
Como ativar a instalação automática da atualização
- Acesse Ajustes no iPhone ou iPad.
- Toque em Privacidade e Segurança.
- Selecione Melhorias de segurança em segundo plano.
- Ative a opção Instalar automaticamente.
Após a ativação, o sistema verifica e instala patches leves sem intervenção do usuário. O processo ocorre em segundo plano e não exige reinicialização do dispositivo.
Detalhes técnicos da vulnerabilidade corrigida
O mecanismo de política de mesma origem impede que scripts de um site acessem ou manipulem recursos de outro domínio. Com o bypass, um atacante poderia explorar sessões ativas em abas diferentes, como contas de e-mail ou aplicativos bancários. O pesquisador Thomas Espach reportou o problema diretamente à Apple.
A correção foi implementada de maneira contínua para reduzir o período de exposição. Dispositivos atualizados para iOS 26.3.1 ou superior ficam protegidos contra essa falha específica.
Recurso novo introduzido pela Apple
A funcionalidade de melhorias de segurança em segundo plano estreou com o iOS 26.1. Ela permite entregas rápidas de correções menores em componentes críticos, como o WebKit e bibliotecas do sistema. Diferente das atualizações tradicionais, essas melhorias não aparecem na seção Atualização de Software e são instaladas silenciosamente.
A Apple planeja usar esse mecanismo para responder mais rápido a ameaças identificadas entre grandes versões do sistema. Usuários devem manter o recurso ativado para receber proteção contínua.
Orientações práticas para donos de iPhone
Verifique periodicamente a seção Privacidade e Segurança para confirmar se novas melhorias foram aplicadas. Mantenha o iOS atualizado para compatibilidade total com o recurso. A Apple não registrou evidências de exploração ativa dessa vulnerabilidade antes do lançamento do patch.

