Apple ha lanzado su primera ronda de Mejoras de Seguridad en Segundo Plano para abordar una vulnerabilidad en WebKit que afecta a iOS, iPadOS y macOS. La vulnerabilidad, identificada como CVE-2026-20643, se relaciona con un problema de origen cruzado en la API de Navegación de WebKit. Esto podría permitir a un atacante eludir la política de mismo origen al procesar contenido web malicioso, lo que pone en riesgo la seguridad de los usuarios.
La nueva estrategia de Apple
La implementación de estas mejoras de seguridad se realiza a través de actualizaciones más pequeñas y continuas, lo que permite una respuesta más ágil ante posibles amenazas. Esta estrategia es similar al sistema de Respuesta Rápida de Seguridad introducido en iOS 16, diseñado para facilitar la instalación de parches de seguridad menores sin tener que esperar a actualizaciones de software más grandes. Las nuevas versiones afectan a iOS 26.3.1, iPadOS 26.3.1, y las versiones de macOS 26.3.1 y 26.3.2, con mejoras en la validación de entradas para mitigar el riesgo.
Cualquier usuario puede gestionar estas mejoras de seguridad a través del menú de Privacidad y Seguridad en la aplicación de Configuración. Para garantizar la instalación automática de estas actualizaciones, se recomienda mantener activa la opción de Instalación Automática. En caso de que se desactive esta opción, los usuarios tendrán que esperar hasta la siguiente actualización de software mayor para recibir los parches.

Además, esta actualización llega poco después de que Apple abordara un cero día activamente explotado, que afectaba a múltiples sistemas operativos, y también expande parches para varias vulnerabilidades que fueron utilizadas en el kit de explotación Coruna. Estos movimientos refuerzan el compromiso de Apple con la seguridad y su capacidad para responder rápidamente a las amenazas emergentes.
