Under tisdagen så släppte Apple Apple de första uppdateringarna med det som kallas Background Security Improvements. Det är en inbyggd funktion i Apples operativsystem som gör det möjligt för Apple att distribuera uppdateringar, direkt till sina användare för att åtgärda nyligen upptäckta säkerhetsproblem.
Den här gången var syftet är att åtgärda en sårbarhet i WebKit som påverkar iOS, iPadOS och macOS.
Sårbarheten (CVE-2026-20643) beskrivs som ett problem i WebKits Navigation API. Felet kan utnyttjas för att kringgå säkerhetsspärrar när enheten bearbetar skadligt webbinnehåll. Bristen påverkar version 26.3.1 av iOS och iPadOS samt versionerna 26.3.1 och 26.3.2 av macOS. Fixen levereras nu som en mindre patch med beteckningen (a) efter versionsnumret.
Mindre patchar istället för stora paket
De nya bakgrundsuppdateringarna är tänkta att leverera snabba säkerhetsfixar för specifika komponenter som Safari och WebKit-ramverket. Istället för att vänta på stora systemuppdateringar kan Apple nu skicka ut mindre rättningar direkt.
Du har kontroll över dessa uppdateringar via menyn för integritet och säkerhet i inställningarna. För att de ska installeras automatiskt behöver alternativet för automatisk installation vara aktiverat. Funktionen påminner om de tidigare snabba säkerhetssvaren (Rapid Security Response) som introducerades i iOS 16.
Det är inte rekommenderat att slå av dessa automatiska uppdateringar då de förstärker säkerheten och integriteten i dina enheter.
Bakgrund och tidigare hot
Väljer du att ta bort en installerad bakgrundsuppdatering återställs enheten till den ursprungliga mjukvaruversionen utan de senaste säkerhetsfixarna. Apple understryker att dessa förbättringar är viktiga för att skydda systemet mot aktiva hot.
Lanseringen sker drygt en månad efter att Apple åtgärdat en nolldagsspårbarhet (zero day), CVE-2026-20700, som utnyttjades för att köra godtycklig kod på flera av företagets plattformar. Förra veckan utökades även skyddet mot fyra andra brister som kopplats till exploateringsverktyget Coruna.
