苹果发布iOS/iPadOS/macOS 26.3.1后台安全改进更新
创始人
2026-03-18 11:40:48
0

IT之家 3 月 18 日消息,苹果昨日(3 月 17 日)面向 iOS 26.3.1、iPadOS 26.3.1、macOS 26.3.1 和 macOS 26.3.2 版本,发布“后台安全改进”(Background Security Improvement)更新,重点修复追踪编号为 CVE-2026-20643 的高危 WebKit 漏洞。

图源:@乐观的雪落

IT之家查询公开资料,本次更新覆盖以下 4 个版本:

  • iOS 26.3.1 (a)
  • iPadOS 26.3.1 (a)
  • macOS 26.3.1 (a)
  • macOS 26.3.2 (a)

其中 macOS 26 有 2 个版本,主要是苹果 MacBook Neo 搭载的 macOS 26 版本,要比现有运行 macOS 26 Tahoe 的其它 Mac 更新。

本次“后台安全改进”更新主要修复 Safari 浏览器底层 WebKit 引擎中的一项关键漏洞,从而防止恶意网站绕过浏览器至关重要的安全防护规则。

苹果官方表示,该漏洞(追踪编号为 CVE-2026-20643)主要由导航 API(Navigation API)中的跨源(cross-origin)问题引发。苹果为彻底消除这一隐患,优化了系统的输入验证机制,有效拦截了有害网页内容对浏览器防护边界的破坏。不过,苹果目前尚未披露该漏洞是否已在现实世界的网络攻击中遭到恶意利用。

该 WebKit 漏洞直接威胁到网络世界的基础安全基石 —— 同源策略(Same Origin Policy)。同源策略旨在阻止单一网站越权访问其他网站的私密信息。一旦该规则失效,恶意网页便能跨站读取用户的 Cookie、已保存数据以及活跃的登录会话。

为应对此类高风险威胁,苹果利用“后台安全改进”机制,在无需等待完整操作系统版本更新的情况下,迅速向用户推送轻量级安全补丁。用户可以在 iPhone、iPad 或 Mac 的“设置”应用中,进入“隐私与安全性”模块,选择“后台安全改进”来查看、管理甚至卸载这些更新。

相关内容

热门资讯

踏青赏花、采春茶、吃春菜 各地... 春和景明,万象更新。连日来,全国各地踏青赏花、采春茶、吃春菜等春季特色体验备受欢迎,带动文旅消费持续...
中曼石油成立智能信息科技公司,... 企查查APP显示,近日,西诺(上海)智能信息科技有限公司成立,注册资本1000万元,经营范围包含:网...
5G+AI,解锁佛山工业园区安... 央广网佛山3月18日消息(记者 徐钡儿)路灯根据光感自动调节亮度,既满足照明需求又实现节能环保;高空...
国联民生证券:AWE2026揭... 3月18日,随着人工智能与物理实体进入深度融合阶段,2026年中国家电及消费电子博览会(AWE202...
AI被“投毒”,如何避免上当受... 本报记者 崔爽 央视“3·15”晚会揭露的AI(人工智能)“投毒”黑产,撕开了生成式AI商业化进程中...
华为发布全新AI数据基础设施,... 3月17日,在2026华为数据存储新春发布会上,华为正式发布针对AI推理场景的全新AI数据基础设施,...
各方携手多措并举深化人工智能开... 中新网上海3月17日电 (记者 陈静)记者17日获悉,在开放原子园区行(上海站)开源数据集专场活动中...
如何让AI走向更高质量的共情?... 机器之心发布 现如今,大模型越来越擅长在单轮对话中生成温柔体贴、情绪价值拉满的文字,然而,我们或许会...
苹果发布iOS/iPadOS/... IT之家 3 月 18 日消息,苹果昨日(3 月 17 日)面向 iOS 26.3.1、iPadOS...