News (SV)

Apple släpper den första säkerhetsförbättringen i bakgrunden, fixar WebKit-fel

Apple
Foto: Apple - Media Lens King/ Shutterstock.com

Den 17 mars 2026 släppte Apple den första säkerhetsuppdateringen som appliceras i bakgrunden för iOS, iPadOS och macOS. iOS 26.3.1 (a), iPadOS 26.3.1 (a) och macOS-ekvivalenter löser en sårbarhet i WebKit-motorn som gjorde det möjligt att kringgå samma ursprungspolicy. Usuários med kompatibla enheter från iOS 26.1 tar emot korrigeringen automatiskt och tyst när funktionen är aktiverad i inställningarna.

Felet som identifierades som CVE-2026-20643 påverkade behandlingen av webbinnehåll i Safari, Mail-appen och andra applikationer som använder WebKit. Skadlig Conteúdo kunde komma åt data från olika domäner utan auktorisering. Apple har tillämpat striktare validering på Navigation API för att blockera denna exploatering.

Hur man aktiverar automatisk uppdateringsinstallation

  • Gå till Ajustes på din iPhone eller iPad.
  • Tryck på Privacidade och Segurança.
  • Välj Melhorias Background Security.
  • Aktivera alternativet Instalar automatiskt.

Efter aktivering kontrollerar och installerar systemet lätta patchar utan användaringripande. Processen sker i bakgrunden och kräver ingen omstart av enheten.

Tekniska detaljer om den korrigerade sårbarheten

Samma ursprungsprincipmekanism förhindrar skript från en webbplats från att komma åt eller manipulera resurser från en annan domän. Med förbikopplingen kan en angripare utnyttja aktiva sessioner på olika flikar, till exempel e-postkonton eller bankapplikationer. Forskaren Thomas Espach rapporterade problemet direkt till Apple.

Korrigeringen genomfördes löpande för att minska exponeringstiden. Dispositivos uppdaterad till iOS 26.3.1 eller senare är skyddade mot detta specifika fel.

Ny funktion introducerad av Apple

Funktionen för säkerhetsförbättringar i bakgrunden debuterade med iOS 26.1. Ela möjliggör snabba leveranser av mindre korrigeringar till kritiska komponenter som WebKit och systembibliotek. Diferente av traditionella uppdateringar, dessa förbättringar visas inte i Atualização-delen av Software och installeras tyst.

Apple planerar att använda den här mekanismen för att reagera snabbare på hot som identifieras mellan större systemsläpp. Usuários måste hålla funktionen aktiverad för att få fortsatt skydd.

Praktiska riktlinjer för iPhone-ägare

Verifique periodicamente a seção Privacidade e Segurança para confirmar se novas melhorias foram aplicadas. Mantenha o iOS atualizado para compatibilidade total com o recurso. A Apple não registrou evidências de exploração ativa dessa vulnerabilidade antes do lançamento do patch.