网易首页 > 网易号 > 正文 申请入驻

苹果发布首个后台安全更新修复WebKit漏洞

0
分享至


苹果发布了首个后台安全更新,修复了一个新发现的安全漏洞CVE-2026-20643,该漏洞影响其智能手机、平板电脑、台式机和笔记本电脑等产品生态系统。

CVE-2026-20643由安全研究员Thomas Espach发现,影响WebKit浏览器引擎,特别是其导航应用程序编程接口(API)。

据苹果表示,CVE-2026-20643漏洞使威胁行为者能够绕过名为"同源策略"的网络浏览器安全机制,前提是目标设备处理恶意制作的网络内容。苹果称已通过改进输入验证解决了这一问题。

苹果设备管理和安全专家Jamf公司的高级企业策略经理Adam Boynton表示:"WebKit是为Safari和iOS上其他浏览器提供支持的底层技术。CVE-2026-20643漏洞特别影响同源策略,该策略阻止一个网站访问另一个网站的个人信息。通过利用该漏洞,恶意制作的网络内容可能访问来自另一个站点的数据。"

通俗来说,要利用CVE-2026-20643,威胁行为者需要引诱受害者——很可能通过钓鱼邮件——访问恶意网站。

此时,恶意页面会试图绕过同源策略强制执行的隔离,该策略限制从一个源加载的文档和脚本如何与来自另一个源的资源交互。

最终,其目的是隔离恶意元素或文档,因此它是端点安全的关键因素。

成功利用该漏洞,威胁行为者可以查看其他打开的浏览器标签页中的数据。在错误情况下,这可能使他们能够查看和窃取凭据,作为持续和进一步攻击的跳板,或窃取敏感数据进行勒索。

Jamf的Boynton说:"对于组织而言,确保立即发布此更新至关重要,任何延误都会使设备和操作面临风险。更重要的是,用户应该设置自动发布更新,这样攻击者就没有利用的时间窗口。"

什么是后台更新

这是苹果发布的首个后台安全更新,苹果将此功能宣传为在更定期的软件更新之间推送额外安全保护的手段。

苹果将后台安全更新描述为针对Safari网络浏览器或WebKit框架堆栈等组件的"轻量级安全发布",这些组件可能受益于更频繁的小型持续补丁。

后台安全更新还意味着用户不必费力应用设备操作系统的全新版本及其附带的所有内容。相反,更新可以快速瞄准并部署到各个系统组件。

虽然苹果设备应该自动应用后台更新,但如果需要,可以关闭此功能。想要确保接收后台安全更新的用户应该导航到设备设置中的隐私和安全菜单,确保自动安装选项已打开,否则他们将等待下一个软件更新。

请注意,根据苹果的说法,如果用户选择删除后台安全更新,其设备将恢复到基线操作系统,不包含任何最近的修复。

Q&A

Q1:CVE-2026-20643漏洞具体会造成什么危害?

A:CVE-2026-20643漏洞影响WebKit浏览器引擎的同源策略安全机制。成功利用该漏洞,威胁行为者可以查看其他打开的浏览器标签页中的数据,在错误情况下可能窃取用户凭据作为进一步攻击的跳板,或窃取敏感数据进行勒索。

Q2:苹果的后台安全更新有什么特点?

A:这是苹果发布的首个后台安全更新,是"轻量级安全发布",可以在定期软件更新之间推送安全保护。用户不需要升级整个操作系统,更新可以快速部署到个别系统组件,如Safari浏览器或WebKit框架。

Q3:如何确保设备能自动接收后台安全更新?

A:用户需要导航到设备设置中的隐私和安全菜单,确保自动安装选项已打开。苹果设备默认应该自动应用后台更新,但用户可以选择关闭此功能。如果关闭自动更新,用户将需要等待下一个软件更新。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
我最佩服我姑!每次回娘家连吃带拿,我妈和大娘还笑脸相迎

我最佩服我姑!每次回娘家连吃带拿,我妈和大娘还笑脸相迎

人间百态大全
2026-03-23 06:40:03
女人出轨不是为了性,而是为了这七个字,扎心了!

女人出轨不是为了性,而是为了这七个字,扎心了!

艺鉴在线
2026-03-23 14:09:27
21年赢一次!爆冷双杀!哈登机会真来了...

21年赢一次!爆冷双杀!哈登机会真来了...

柚子说球
2026-03-23 11:54:28
38岁老板娘沦为陪睡工具:揭秘黑茶高端骗局,入局者10有9个离婚

38岁老板娘沦为陪睡工具:揭秘黑茶高端骗局,入局者10有9个离婚

云景侃记
2026-02-12 22:21:30
几乎全是假货!利润高达2400%,咋消费者还前赴后继争相购买?

几乎全是假货!利润高达2400%,咋消费者还前赴后继争相购买?

世界圈
2026-02-12 17:04:31
王兴兴:26岁创办宇树科技,36岁身价67亿至今未婚,工作占据所有

王兴兴:26岁创办宇树科技,36岁身价67亿至今未婚,工作占据所有

以茶带书
2026-03-21 16:11:48
普京智囊做出预言:下1个爆发战争的地方不是台海,也不是南海

普京智囊做出预言:下1个爆发战争的地方不是台海,也不是南海

悦心知足
2026-03-12 15:26:09
张柏芝大儿子终于“长开”了!穿西装比谢霆锋还帅,网友:像爷爷

张柏芝大儿子终于“长开”了!穿西装比谢霆锋还帅,网友:像爷爷

木子爱娱乐大号
2026-01-07 21:47:13
世界杯后上任!53岁齐祖将出任法国主帅:已达成口头协议

世界杯后上任!53岁齐祖将出任法国主帅:已达成口头协议

叶青足球世界
2026-03-23 08:29:36
一文说清:事业单位退休人员到底有没有生活补贴

一文说清:事业单位退休人员到底有没有生活补贴

生活魔术专家
2026-03-23 09:29:09
李祥波主动致歉并无任何地域歧视,鲁吐布拉回应言语边界展格局!

李祥波主动致歉并无任何地域歧视,鲁吐布拉回应言语边界展格局!

篮球资讯达人
2026-03-22 20:00:16
伊朗外长发布历史雕像照片: 古罗马帝国皇帝跪在古波斯帝国皇帝面前

伊朗外长发布历史雕像照片: 古罗马帝国皇帝跪在古波斯帝国皇帝面前

观察者网
2026-03-22 15:32:12
撕破脸!巴拿马总统公开痛骂长和,138亿仲裁案突然反转这下慌了

撕破脸!巴拿马总统公开痛骂长和,138亿仲裁案突然反转这下慌了

陈博世财经
2026-03-22 14:09:07
醪糟被关注!医生:常吃醪糟的人,不用多久,肠道或迎来3个变化

醪糟被关注!医生:常吃醪糟的人,不用多久,肠道或迎来3个变化

阿兵科普
2025-11-30 20:53:55
龙赛罗:姆巴佩几乎就是在散步;巴尔韦德被罚下很难让人信服

龙赛罗:姆巴佩几乎就是在散步;巴尔韦德被罚下很难让人信服

懂球帝
2026-03-23 07:26:26
13投轰26+16!联盟最憋屈的状元,天赋队内最强,却被主帅打压

13投轰26+16!联盟最憋屈的状元,天赋队内最强,却被主帅打压

你的篮球频道
2026-03-23 13:14:15
马科斯彻底摊牌:不仅仅不承认中国南海主权,还明抢中国的领土!

马科斯彻底摊牌:不仅仅不承认中国南海主权,还明抢中国的领土!

轩逸阿II
2026-03-23 08:16:27
杜淳把4个亿砸进《逐玉》,2.6亿没给明星,全烧在你看不见的地方

杜淳把4个亿砸进《逐玉》,2.6亿没给明星,全烧在你看不见的地方

西楼知趣杂谈
2026-03-21 21:33:29
一滴水放大400万倍后,99.99%都是空的

一滴水放大400万倍后,99.99%都是空的

物理系老郭
2026-03-21 20:00:06
“性萧条”才是这个时代真正的危机

“性萧条”才是这个时代真正的危机

深蓝夜读
2025-09-24 16:00:09
2026-03-23 14:40:49
至顶AI实验室 incentive-icons
至顶AI实验室
一个专注于探索生成式AI前沿技术及其应用的实验室。
2556文章数 168关注度
往期回顾 全部

科技要闻

雷军、蔡崇信最新发声,提到同一件事

头条要闻

以色列大规模轰炸伊首都基础设施 德黑兰弥漫刺鼻气味

头条要闻

以色列大规模轰炸伊首都基础设施 德黑兰弥漫刺鼻气味

体育要闻

不敢放手一搏,你拿什么去争冠?

娱乐要闻

刘烨47岁生日,安娜晒全家福为其庆生

财经要闻

沪指跌逾3% 下跌个股近5100只

汽车要闻

岚图汽车香江鸣锣 一场关于"国家队"的突围实验

态度原创

教育
旅游
手机
公开课
军事航空

教育要闻

青春期孩子,总是愤怒,无原由的愤怒

旅游要闻

贵州“樱花海”又一次美到海外

手机要闻

IDC:2025年中国无线耳机出货12137万台同比增长6.9%

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

伊朗回应美方威胁:将在战场上坚决对抗

无障碍浏览 进入关怀版