苹果发布iOS/iPadOS/macOS 26.3.1后台安全改进更新
创始人
2026-03-18 11:40:48
0

IT之家 3 月 18 日消息,苹果昨日(3 月 17 日)面向 iOS 26.3.1、iPadOS 26.3.1、macOS 26.3.1 和 macOS 26.3.2 版本,发布“后台安全改进”(Background Security Improvement)更新,重点修复追踪编号为 CVE-2026-20643 的高危 WebKit 漏洞。

图源:@乐观的雪落

IT之家查询公开资料,本次更新覆盖以下 4 个版本:

  • iOS 26.3.1 (a)
  • iPadOS 26.3.1 (a)
  • macOS 26.3.1 (a)
  • macOS 26.3.2 (a)

其中 macOS 26 有 2 个版本,主要是苹果 MacBook Neo 搭载的 macOS 26 版本,要比现有运行 macOS 26 Tahoe 的其它 Mac 更新。

本次“后台安全改进”更新主要修复 Safari 浏览器底层 WebKit 引擎中的一项关键漏洞,从而防止恶意网站绕过浏览器至关重要的安全防护规则。

苹果官方表示,该漏洞(追踪编号为 CVE-2026-20643)主要由导航 API(Navigation API)中的跨源(cross-origin)问题引发。苹果为彻底消除这一隐患,优化了系统的输入验证机制,有效拦截了有害网页内容对浏览器防护边界的破坏。不过,苹果目前尚未披露该漏洞是否已在现实世界的网络攻击中遭到恶意利用。

该 WebKit 漏洞直接威胁到网络世界的基础安全基石 —— 同源策略(Same Origin Policy)。同源策略旨在阻止单一网站越权访问其他网站的私密信息。一旦该规则失效,恶意网页便能跨站读取用户的 Cookie、已保存数据以及活跃的登录会话。

为应对此类高风险威胁,苹果利用“后台安全改进”机制,在无需等待完整操作系统版本更新的情况下,迅速向用户推送轻量级安全补丁。用户可以在 iPhone、iPad 或 Mac 的“设置”应用中,进入“隐私与安全性”模块,选择“后台安全改进”来查看、管理甚至卸载这些更新。

相关内容

热门资讯

山海邂逅悦来玥美!青岛银丰玥美... 时光淬炼初心,山海见证成长。三百余日夜匠心耕耘,青岛银丰玥美酒店与崂山为伴,与黄海为邻,融青岛山海风...
听花岛和海鱼星空达成海外AI短... 北京商报讯(记者 陶凤 王天逸)5月31日,北京商报记者获悉,海鱼星空正式与听花岛旗下海外短剧平台 ...
10分钟注册“一人公司” “A... 随着人工智能技术加速普及,“一人公司”,简称OPC,已成为创新创业的新范式。日前,北京市市场监督管理...
中信建投:AI板块波动放大,中... 智通财经APP获悉,中信建投发布研报称,本周AI板块波动显著放大,但中长期产业景气基础目前仍未动摇,...
突发变数!美联储,迎重大考验!... 全球金融市场即将迎来一系列重磅事件。 目前,市场正高度关注美联储货币政策的未来路径。根据日程安排,美...
τ0-WM:最大规模预训练的开... henry 发自 凹非寺 量子位 | 公众号 QbitAI 具身智能火了快两年,现在,终于有团队富裕...
保伦电子取得Linux环境下免... 国家知识产权局信息显示,广东保伦电子股份有限公司取得一项名为“一种Linux环境下的免密部署方法、装...
重庆这个挂在悬崖上的网红景区,... 你能想象吗?一个几年前还是渣土场、垃圾堆的地方,现在摇身一变,成了网红生态公园。种花、修栈道、搭观景...
长宁这里藏了一片“绣球花海”,... 绣球花开了,长宁的夏天也来了。眼下,长宁外环生态绿道内的绣球花已进入最佳观赏期,蓝紫、粉白、淡蓝、深...