苹果发布首个后台安全更新修复WebKit漏洞
创始人
2026-03-21 06:11:09

苹果发布了首个后台安全更新,修复了一个新发现的安全漏洞CVE-2026-20643,该漏洞影响其智能手机、平板电脑、台式机和笔记本电脑等产品生态系统。

CVE-2026-20643由安全研究员Thomas Espach发现,影响WebKit浏览器引擎,特别是其导航应用程序编程接口(API)。

据苹果表示,CVE-2026-20643漏洞使威胁行为者能够绕过名为"同源策略"的网络浏览器安全机制,前提是目标设备处理恶意制作的网络内容。苹果称已通过改进输入验证解决了这一问题。

苹果设备管理和安全专家Jamf公司的高级企业策略经理Adam Boynton表示:"WebKit是为Safari和iOS上其他浏览器提供支持的底层技术。CVE-2026-20643漏洞特别影响同源策略,该策略阻止一个网站访问另一个网站的个人信息。通过利用该漏洞,恶意制作的网络内容可能访问来自另一个站点的数据。"

通俗来说,要利用CVE-2026-20643,威胁行为者需要引诱受害者——很可能通过钓鱼邮件——访问恶意网站。

此时,恶意页面会试图绕过同源策略强制执行的隔离,该策略限制从一个源加载的文档和脚本如何与来自另一个源的资源交互。

最终,其目的是隔离恶意元素或文档,因此它是端点安全的关键因素。

成功利用该漏洞,威胁行为者可以查看其他打开的浏览器标签页中的数据。在错误情况下,这可能使他们能够查看和窃取凭据,作为持续和进一步攻击的跳板,或窃取敏感数据进行勒索。

Jamf的Boynton说:"对于组织而言,确保立即发布此更新至关重要,任何延误都会使设备和操作面临风险。更重要的是,用户应该设置自动发布更新,这样攻击者就没有利用的时间窗口。"

什么是后台更新

这是苹果发布的首个后台安全更新,苹果将此功能宣传为在更定期的软件更新之间推送额外安全保护的手段。

苹果将后台安全更新描述为针对Safari网络浏览器或WebKit框架堆栈等组件的"轻量级安全发布",这些组件可能受益于更频繁的小型持续补丁。

后台安全更新还意味着用户不必费力应用设备操作系统的全新版本及其附带的所有内容。相反,更新可以快速瞄准并部署到各个系统组件。

虽然苹果设备应该自动应用后台更新,但如果需要,可以关闭此功能。想要确保接收后台安全更新的用户应该导航到设备设置中的隐私和安全菜单,确保自动安装选项已打开,否则他们将等待下一个软件更新。

请注意,根据苹果的说法,如果用户选择删除后台安全更新,其设备将恢复到基线操作系统,不包含任何最近的修复。

Q&A

Q1:CVE-2026-20643漏洞具体会造成什么危害?

A:CVE-2026-20643漏洞影响WebKit浏览器引擎的同源策略安全机制。成功利用该漏洞,威胁行为者可以查看其他打开的浏览器标签页中的数据,在错误情况下可能窃取用户凭据作为进一步攻击的跳板,或窃取敏感数据进行勒索。

Q2:苹果的后台安全更新有什么特点?

A:这是苹果发布的首个后台安全更新,是"轻量级安全发布",可以在定期软件更新之间推送安全保护。用户不需要升级整个操作系统,更新可以快速部署到个别系统组件,如Safari浏览器或WebKit框架。

Q3:如何确保设备能自动接收后台安全更新?

A:用户需要导航到设备设置中的隐私和安全菜单,确保自动安装选项已打开。苹果设备默认应该自动应用后台更新,但用户可以选择关闭此功能。如果关闭自动更新,用户将需要等待下一个软件更新。

相关内容

热门资讯

美国参议院Blumenthal... 美国参议院Blumenthal发函给美军指挥官Cooper:敦促优先保障美国在波斯湾的船只(安全通航...
杏花林里话安全 阳春三月,草长莺飞。稷山县翟店镇东大有村百亩杏花竞相盛放,如诗如画的景致吸引了大批游客前来踏青赏花、...
广元市朝天区明月大道消防救援站... 3月20日上午,广元市朝天区明月大道消防救援站挂牌仪式隆重举行,国家综合性消防救援队伍正式入驻朝天区...
青岛伟华玻璃取得防碎裂安全玻璃... 国家知识产权局信息显示,青岛伟华玻璃有限公司取得一项名为“一种防碎裂安全玻璃”的专利,授权公告号CN...
ST应急:关于2022年会计差... 证券之星消息,ST应急(300527)03月20日在投资者关系平台上答复投资者关心的问题。 投资者提...
西安研鹏协创取得一种RTU采集... 国家知识产权局信息显示,西安研鹏协创科技有限公司取得一项名为“一种RTU采集装置”的专利,授权公告号...
南京公用召开安全生产工作例会 你眼前的这篇文章是2026年的第38篇 3月20日,南京公用召开2026年3月安全生产工作例会,公...
苏州救护车出租难题如何解决 苏州救护车出租需求背景 苏州作为经济较为发达、人口流动频繁的城市,各类紧急医疗情况和非急救转运需求时...
伊春公安:守护冰面安全 织密春... 中新网黑龙江新闻3月20日电(刘璐)冬去春来,乍暖还寒,看似平静的冰面实则“暗藏玄机”,随时可能裂开...
视岳科技取得基于可信根的全链路... 国家知识产权局信息显示,上海视岳计算机科技有限公司取得一项名为“一种基于可信根的全链路数据安全防护系...
应急科普丨天气回暖 警惕冰柱伤... 如何预防高空坠冰?这五点要注意 高空坠冰究竟有多大威力? 如何防范高空坠冰? 一起了解↓ 一是...
苹果发布首个后台安全更新修复W... 苹果发布了首个后台安全更新,修复了一个新发现的安全漏洞CVE-2026-20643,该漏洞影响其智能...
北方中鑫安泰新材料申请高效安全... 国家知识产权局信息显示,北方中鑫安泰新材料(内蒙古)有限公司申请一项名为“一种高效安全的稀土金属冶炼...
应急产业板块3月20日跌3.6... 证券之星消息,3月20日应急产业板块较上一交易日下跌3.66%,海伦哲领跌。当日上证指数报收于395...
彩旺控股取得景观灯安全报警装置... 国家知识产权局信息显示,彩旺控股集团有限公司取得一项名为“一种景观灯安全报警装置”的专利,授权公告号...
快来看看,你中奖了吗?第一期有... 福州新闻网3月20日讯(记者 吴桦真)3月20日,福州市商务局开展福州市有奖发票活动定期抽奖(第一期...
案鉴|借“赠送皮肤”引流牟利,... 福州新闻网3月20日讯(记者 阮冠达)近年来,网络游戏已成为数字消费的重要领域。大部分游戏允许玩家购...
看世界,福州行!东方甄选来福州... 为深入贯彻落实“十五五”规划部署要求,推进数字乡村强农惠农富农专项行动,推动农文旅产业高质量发展,日...
左海会客厅丨三十载守艺!周虹被...   从艺三十多年,闽剧表演艺术家周虹身上有太多耀眼标签:闽剧第一朵“女梅花”、文华表演奖得主、闽剧领...