Categories: Τεχνολογία

Η Apple προωθεί την πρώτη ενημέρωση Background Security Improvements για να διορθώσει το ελάττωμα του WebKit


Η Apple κυκλοφόρησε την πρώτη της ενημέρωση Βελτιώσεων Ασφαλείας Παρασκηνίου για να διορθώσει ένα ελάττωμα του WebKit που εντοπίστηκε ως CVE-2026-20643 σε iPhone, iPad και Mac χωρίς να απαιτείται πλήρης αναβάθμιση του λειτουργικού συστήματος.

Ο CVE-2026-20643 Το ελάττωμα επιτρέπει σε κακόβουλο περιεχόμενο ιστού να παρακάμψει την ίδια πολιτική προέλευσης του προγράμματος περιήγησης.

Η Apple λέει ότι το ελάττωμα είναι ένα ζήτημα πολλαπλής προέλευσης στο API πλοήγησης που αντιμετωπίστηκε με βελτιωμένη επικύρωση εισόδου.

Η ευπάθεια ανακαλύφθηκε από τον ερευνητή ασφαλείας Thomas Espach, με τη νέα ενημέρωση διαθέσιμη σε iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1 και macOS 26.3.2.

Αυτή η έκδοση είναι η πρώτη φορά που η Apple προωθεί μια επιδιόρθωση ασφαλείας μέσω της νέας της δυνατότητας Βελτιώσεις ασφαλείας στο παρασκήνιο, η οποία χρησιμοποιείται για την παροχή μικρών ενημερώσεων κώδικα εκτός ζώνης εκτός του κανονικού κύκλου ενημέρωσης ασφαλείας.

“Οι βελτιώσεις ασφαλείας παρασκηνίου παρέχουν ελαφριές εκδόσεις ασφαλείας για στοιχεία όπως το πρόγραμμα περιήγησης Safari, η στοίβα πλαισίου WebKit και άλλες βιβλιοθήκες συστήματος που επωφελούνται από μικρότερες, συνεχείς ενημερώσεις κώδικα ασφαλείας μεταξύ των ενημερώσεων λογισμικού.” εξηγεί η Apple.

“Σε σπάνιες περιπτώσεις ζητημάτων συμβατότητας, οι βελτιώσεις ασφαλείας παρασκηνίου ενδέχεται να καταργηθούν προσωρινά και στη συνέχεια να βελτιωθούν σε μια επόμενη ενημέρωση λογισμικού.”

Στο παρελθόν, οι ενημερώσεις ασφαλείας της Apple απαιτούσαν από τους χρήστες να εγκαταστήσουν μια νέα έκδοση λειτουργικού συστήματος και να επανεκκινήσουν τη συσκευή τους. Ωστόσο, με τις Βελτιώσεις Ασφάλειας Παρασκηνίου, η Apple μπορεί πλέον να παρέχει μικρές ενημερώσεις που εφαρμόζονται σε συγκεκριμένα στοιχεία στο παρασκήνιο.

Λειτουργία Βελτιώσεων Ασφάλειας Παρασκηνίου

Η Apple πρόσθεσε τη δυνατότητα στα iOS 26.1, iPadOS 26.1 και macOS 26.1, δηλώνοντας ότι επρόκειτο να χρησιμοποιηθεί για γρήγορη επιδιόρθωση ελαττωμάτων ασφαλείας μεταξύ των εκδόσεων.

Οι χρήστες μπορούν να έχουν πρόσβαση στη λειτουργία μέσω των ρυθμίσεων της συσκευής τους στο μενού Απόρρητο και ασφάλεια.

  • Σε iPhone και iPad: Μεταβείτε στις Ρυθμίσεις και μετά πατήστε Απόρρητο και ασφάλεια.
  • Σε Mac: Από το μενού της Apple, επιλέξτε Ρυθμίσεις συστήματος. Στη συνέχεια, κάντε κλικ στην επιλογή Απόρρητο και ασφάλεια.

Η Apple προειδοποιεί ότι η απεγκατάσταση μιας ενημέρωσης Βελτιώσεις ασφαλείας στο παρασκήνιο καταργεί όλες τις ενημερώσεις κώδικα παρασκηνίου που είχαν εφαρμοστεί προηγουμένως, επαναφέροντας τη συσκευή στην αρχική έκδοση του λειτουργικού συστήματος (όπως το iOS 26.3.1) χωρίς καμία από τις πρόσθετες διορθώσεις ασφαλείας.

Αυτό καταργεί αποτελεσματικά τις προστασίες ασφαλείας ταχείας απόκρισης που παρέχονται μέσω αυτής της λειτουργίας, αφήνοντας τις συσκευές στο βασικό επίπεδο ασφάλειας έως ότου οι ενημερώσεις εφαρμοστούν εκ νέου ή συμπεριληφθούν σε μια μελλοντική πλήρη ενημέρωση.

Επομένως, εκτός εάν μια βασική βελτίωση ασφάλειας προκαλεί πρόβλημα στη συσκευή σας, συνιστάται ανεπιφύλακτα να μην απεγκατασταθούν.

Το κακόβουλο λογισμικό γίνεται πιο έξυπνο. Η Κόκκινη Έκθεση 2026 αποκαλύπτει πώς οι νέες απειλές χρησιμοποιούν τα μαθηματικά για να ανιχνεύουν sandbox και να κρύβονται σε κοινή θέα.

Κατεβάστε την ανάλυσή μας για 1,1 εκατομμύρια κακόβουλα δείγματα για να αποκαλύψετε τις 10 κορυφαίες τεχνικές και να δείτε εάν η στοίβα ασφαλείας σας έχει τυφλωθεί.



VIA: bleepingcomputer.com

Dimitris Marizas

Μεταφράζω bits και bytes σε απλά ελληνικά. Λατρεύω την τεχνολογία που λύνει προβλήματα και αναζητώ πάντα το επόμενο "big thing" πριν γίνει mainstream.

Recent Posts

Δελτίο Τύπου – Shinwoo Choi, Επικεφαλής των PQ Labs: «Η σπουδαία τεχνολογία πρέπει να είναι αόρατη»

«Αν δεν μπορείς να διακρίνεις την τεχνολογία, τότε έχουμε κάνει καλά τη δουλειά μας», λέει…

19 λεπτά ago

Samsung: $250 refund για να μην επιστρέψουν το S26 Ultra

Ολοένα και πιο έντονο γίνεται το χαρακτηριστικό πρόβλημα που επικρατεί αυτή τη στιγμή στη Samsung,…

21 λεπτά ago

Έλεγξα τα δύο πρωτότυπα τηλέφωνα για τα οποία μιλούν όλοι — εδώ είναι αυτό για το οποίο είμαι ενθουσιασμένος

Οι λάτρεις των smartphone δίνουν προσοχή στο ετήσιο τεχνολογικό συνέδριο MWC για την πληθώρα νέων…

23 λεπτά ago

Νέες καμπάνιες κακόβουλου λογισμικού μετατρέπουν τις συσκευές δικτύου σε κόμβους DDoS και ρομπότ Crypto-mining

Η ασφάλεια δικτύου δέχτηκε άλλο ένα σκληρό χτύπημα. Δύο προηγουμένως άγνωστα στελέχη κακόβουλου λογισμικού έχουν…

25 λεπτά ago

UEFA Europa & Conference League: Παναθηναϊκός και ΑΕΚ παίζουν για τις θέσεις τους στα προημιτελικά στην COSMOTE TV – Τυπολογίες

ΔΕΛΤΙΟ ΤΥΠΟΥ Οι κρίσιμες «μάχες» του Παναθηναϊκού και της ΑΕΚ για την 2η αγωνιστική της…

26 λεπτά ago