Apple startet neue Ära der Hintergrund-Sicherheitsupdates

Premiere geglückt: Apples erstes "Background Security Update" fixt eine kritische WebKit-Lücke (CVE-2026-20643) für alle Nutzer der aktuellen iOS und macOS-Versionen - und das ohne Neustart. Diese schnellen Patches im Hintergrund sorgen für mehr Schutz.
Apple, Sicherheit, Datenschutz, Hack, Privatsphäre, Verschlüsselung, Cybersecurity, schloss

    Hintergrund-Sicherheitsupdate mit WebKit-Fix

    Apple hat in dieser Woche erstmals einen Patch über seine neue Funktion "Background Security Improvements" ausgerollt. Das Update behebt eine kritische Schwachstelle in WebKit (CVE-2026-20643), die bösartige Webinhalte die sogenannte Same-Origin-Policy umgehen lässt.

    Die Lücke, entdeckt vom Sicherheitsforscher Thomas Espach, betrifft iPhones, iPads und Macs mit iOS/iPadOS 26.3.1 sowie macOS 26.3.1 und 26.3.2. Apple schloss sie durch verbesserte Eingabevalidierung in der Navigation API.


    Warum Apple diese Verfahrensweise einführte

    Früher erforderten Apples Sicherheitsupdates immer ein vollständiges OS-Upgrade inklusive Neustart, was für viele Nutzer lästig war und Exploits unnötig lange offene Lücken ließ.

    Die Background Security Improvements löst das elegant, wie das Online-Magazin Bleeping Computer meldet: Es liefert kleine, gezielte Patches für Komponenten wie den Safari-Browser, WebKit oder Systembibliotheken direkt im Hintergrund - schnell und ohne großen Aufwand. So können Bedrohungen rascher neutralisiert werden, ohne den gesamten Update-Zyklus zu unterbrechen.

    Was genau an der Funktion neu ist

    Der Clou liegt im nahtlosen Ablauf: Patches installieren sich automatisch, ohne Benutzerinteraktion oder einen Neustart. Nutzer aktivieren sie unter Einstellungen > Datenschutz & Sicherheit (iPhone/iPad) oder Systemeinstellungen > Datenschutz & Sicherheit (Mac). Bei seltenen Kompatibilitätsproblemen kann Apple die Updates temporär auch entfernen und später verbessert wieder in Umlauf bringen.

    Wichtig: Das Deinstallieren setzt alle angewandten Patches zurück auf den Basis-OS-Stand (z. B. iOS 26.3.1), was den Schutz mindert - Apple rät daher dringend davon ab.

    Zusammenfassung
    • Apple rollt erstmals ein Hintergrund-Sicherheitsupdate automatisch aus
    • Kritische WebKit-Schwachstelle CVE-2026-20643 wurde damit behoben
    • Die Lücke ermöglichte das Umgehen der Same-Origin-Policy im Browser
    • Sicherheitsforscher Thomas Espach hat die Schwachstelle entdeckt
    • Patches installieren sich automatisch ohne Neustart oder Interaktion
    • Betroffen sind iPhones, iPads und Macs mit iOS und macOS Version 26
    • Apple rät dringend davon ab, die Hintergrund-Updates zu deaktivieren

    Siehe auch:
    Jetzt einen Kommentar schreiben


    Alle Kommentare zu dieser News anzeigen
    Apples Aktienkurs in Euro
    Tipp einsenden
    ❤ WinFuture unterstützen
    Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!