Apple выпустила первое обновление фоновой безопасности для устройств под управлением iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1 и macOS 26.3.2. Эта мера устраняет уязвимость в WebKit, движке, используемом Safari и другими веб-сервисами в системах компании. Патч был незаметно применен ко многим устройствам в одночасье, не требуя полной перезагрузки или немедленного ручного вмешательства. Уязвимость позволяла обойти ту же политику происхождения при обработке вредоносного веб-контента.
Исправление идентифицировано как iOS 26.3.1 (a), iPadOS 26.3.1 (a), macOS 26.3.1 (a) и macOS 26.3.2 (a). Пользователи, включившие автоматическую установку, получили обновление без явного уведомления. Apple рекомендует проверить настройку в разделе «Настройки» > «Конфиденциальность и безопасность» > «Улучшения фоновой безопасности», чтобы обеспечить постоянную защиту.
Подробности исправленной уязвимости
Уязвимость, зарегистрированная как CVE-2026-20643, связана с проблемой перекрестного происхождения в навигационном API WebKit. Это позволило вредоносному веб-контенту обойти разделение данных между разными сайтами.
Исследователь Томас Эспах обнаружил проблему и сообщил о ней в Apple. Компания решила проблему, улучшив проверку ввода и предотвратив эксплуатацию.
Одна и та же политика происхождения представляет собой существенный барьер в браузерах. Он запрещает сценариям с одного веб-сайта получать доступ к ресурсам из другого домена без явного разрешения.
Узнать больше: Apple выпускает первое улучшение фоновой безопасности и исправляет ошибку WebKit
Как установить или проверить наличие обновления
Откройте «Настройки» > «Конфиденциальность и безопасность» на своем iPhone или iPad. В macOS перейдите в «Настройки системы» > «Конфиденциальность и безопасность». В разделе «Фоновые улучшения безопасности» отображается состояние исправления.
Включите автоматическую установку, чтобы избежать задержек при выпуске будущих исправлений. Удаление обновления возвращает устройство к базовой версии без дополнительных исправлений.
Эксперты по безопасности подчеркивают важность быстрого применения этих обновлений. Организациям, которые управляют несколькими устройствами, следует уделить первоочередное внимание немедленному внедрению, чтобы снизить риск.
Все материалы: News (RU)
Влияние на пользователей и рекомендации
Уязвимость в основном затронула обработку веб-контента. Вредоносные веб-сайты потенциально могут получить доступ к изолированным данным на других вкладках или сеансах.
Apple не сообщила об активной крупномасштабной эксплуатации. Фоновая доставка позволяет быстро реагировать, не дожидаясь полных циклов обновления.
По той же теме: Apple советует срочно обновить iOS для защиты от веб-атак, использующих старые версии
Постоянно обновляйте систему, чтобы сохранить целостность данных. Периодически проверяйте автоматические настройки безопасности.
Контекст функции фоновых обновлений
Apple представила улучшения фоновой безопасности, начиная с iOS 26.1, iPadOS 26.1 и macOS 26.1. Движок предоставляет облегченные исправления для таких компонентов, как WebKit и системные библиотеки.
В отличие от традиционных обновлений, в большинстве случаев не требуется полная загрузка или принудительная перезагрузка. Это облегчает экстренное устранение конкретных неисправностей.
Подробнее по теме: Новое обновление системы Apple оптимизирует управление срочными задачами для пользователей iPhone
Эта функция возникла на основе предыдущих быстрых мер безопасности. Его цель — обеспечить защиту устройств между более крупными версиями операционной системы.
