IPhone и Mac получают автоматическое исправление критической уязвимости в браузере Safari

MacBook e iPhoneMacBook e iPhone

MacBook e iPhone - Dontree_M/ Shutterstock.com

Apple выпустила первое обновление фоновой безопасности для устройств под управлением iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1 и macOS 26.3.2. Эта мера устраняет уязвимость в WebKit, движке, используемом Safari и другими веб-сервисами в системах компании. Патч был незаметно применен ко многим устройствам в одночасье, не требуя полной перезагрузки или немедленного ручного вмешательства. Уязвимость позволяла обойти ту же политику происхождения при обработке вредоносного веб-контента.

Исправление идентифицировано как iOS 26.3.1 (a), iPadOS 26.3.1 (a), macOS 26.3.1 (a) и macOS 26.3.2 (a). Пользователи, включившие автоматическую установку, получили обновление без явного уведомления. Apple рекомендует проверить настройку в разделе «Настройки» > «Конфиденциальность и безопасность» > «Улучшения фоновой безопасности», чтобы обеспечить постоянную защиту.

Подробности исправленной уязвимости

Уязвимость, зарегистрированная как CVE-2026-20643, связана с проблемой перекрестного происхождения в навигационном API WebKit. Это позволило вредоносному веб-контенту обойти разделение данных между разными сайтами.

Исследователь Томас Эспах обнаружил проблему и сообщил о ней в Apple. Компания решила проблему, улучшив проверку ввода и предотвратив эксплуатацию.

Одна и та же политика происхождения представляет собой существенный барьер в браузерах. Он запрещает сценариям с одного веб-сайта получать доступ к ресурсам из другого домена без явного разрешения.

Как установить или проверить наличие обновления

Откройте «Настройки» > «Конфиденциальность и безопасность» на своем iPhone или iPad. В macOS перейдите в «Настройки системы» > «Конфиденциальность и безопасность». В разделе «Фоновые улучшения безопасности» отображается состояние исправления.

Включите автоматическую установку, чтобы избежать задержек при выпуске будущих исправлений. Удаление обновления возвращает устройство к базовой версии без дополнительных исправлений.

Эксперты по безопасности подчеркивают важность быстрого применения этих обновлений. Организациям, которые управляют несколькими устройствами, следует уделить первоочередное внимание немедленному внедрению, чтобы снизить риск.

Apple, телефон — JarTee/shutterstock.com

Влияние на пользователей и рекомендации

Уязвимость в основном затронула обработку веб-контента. Вредоносные веб-сайты потенциально могут получить доступ к изолированным данным на других вкладках или сеансах.

Apple не сообщила об активной крупномасштабной эксплуатации. Фоновая доставка позволяет быстро реагировать, не дожидаясь полных циклов обновления.

Постоянно обновляйте систему, чтобы сохранить целостность данных. Периодически проверяйте автоматические настройки безопасности.

Контекст функции фоновых обновлений

Apple представила улучшения фоновой безопасности, начиная с iOS 26.1, iPadOS 26.1 и macOS 26.1. Движок предоставляет облегченные исправления для таких компонентов, как WebKit и системные библиотеки.

В отличие от традиционных обновлений, в большинстве случаев не требуется полная загрузка или принудительная перезагрузка. Это облегчает экстренное устранение конкретных неисправностей.

Эта функция возникла на основе предыдущих быстрых мер безопасности. Его цель — обеспечить защиту устройств между более крупными версиями операционной системы.