IPhone og Mac modtager automatisk rettelse af kritisk sårbarhed i Safari-browseren

MacBook e iPhoneMacBook e iPhone

MacBook e iPhone - Dontree_M/ Shutterstock.com

Apple har udgivet sin første opdatering af typen Melhorias fra Foranstaltningen retter en sårbarhed i WebKit, motoren brugt af Safari og andre webtjenester i virksomhedens systemer. Patchen blev anvendt lydløst på mange enheder natten over uden at kræve en fuld genstart eller øjeblikkelig manuel indgriben. Fejlen tillod omgåelse af den samme oprindelsespolitik ved behandling af ondsindet webindhold.

Rettelsen er blevet identificeret som iOS 26.3.1 (a), iPadOS 26.3.1 (a), macOS 26.3.1 (a) og macOS 26.3.2 (a). Usuários, der aktiverede automatiske installationer, modtog opdateringen uden udtrykkelig meddelelse. Apple anbefaler at kontrollere konfigurationen i Ajustes > Privacidade og Segurança > Melhorias fra Segurança til Segundo Plano for at sikre fortsat beskyttelse.

Patchede sårbarhedsdetaljer

Fejlen, registreret som CVE-2026-20643, involverede et krydsoprindelsesproblem i WebKits Navigation API. Isso tillod ondsindet udformet webindhold at omgå dataadskillelse mellem forskellige websteder.

Forsker Thomas Espach identificerede og rapporterede problemet til Apple. Virksomheden løste problemet med forbedret inputvalidering, hvilket forhindrede udnyttelse.

Den samme oprindelsespolitik repræsenterer en væsentlig barriere i browsere. Ela begrænser scripts fra ét websted til at få adgang til ressourcer fra et andet domæne uden eksplicit tilladelse.

Sådan installeres eller søges efter opdateringen

Gå til Ajustes > Privacidade og Segurança på din iPhone eller iPad. På macOS skal du gå til Configurações fra Sistema > Privacidade og Segurança. Sektionen Melhorias af Segurança i Segundo Plano viser patchstatus.

Aktiver automatisk installation for at undgå forsinkelser i fremtidige programrettelser. Fjernelse af opdateringen vender enheden tilbage til basisversionen uden trinvise patches.

Sikkerhedseksperter understreger vigtigheden af ​​at anvende disse opdateringer hurtigt. Organizações, der administrerer flere enheder, bør prioritere øjeblikkelig implementering for at reducere risikoen.

Apple, telefon – JarTee/shutterstock.com

Indvirkning på brugere og anbefalinger

Sårbarheden påvirkede hovedsageligt behandlingen af ​​webindhold. Sites ondsindede aktører kan potentielt få adgang til isolerede data i andre faner eller sessioner.

Apple har ikke rapporteret om aktiv storskala efterforskning. Baggrundslevering giver mulighed for hurtige svar uden at vente på fulde opdateringscyklusser.

Hold systemet opdateret for at bevare dataintegriteten. Verifique periodisk auto-sikkerhedsindstillinger.

Baggrundsopdateringer har kontekst

Apple introducerede Melhorias fra Segurança til Segundo Plano startende med iOS 26.1, iPadOS 26.1 og macOS 26.1. Motoren leverer lette patches til komponenter som WebKit og systembiblioteker.

I modsætning til traditionelle opdateringer kræver det i de fleste tilfælde ikke en fuld download eller tvungen genstart. Isso letter hurtig udbedring af specifikke fejl.

Funktionen udviklede sig fra tidligere hurtige sikkerhedssvar. Ele sigter mod at holde enheder beskyttet mellem større operativsystemversioner.