關於 iOS 26.3.1、iPadOS 26.3.1、macOS 26.3.1 與 macOS 26.3.2 中「背景安全性改進」的安全性內容

本文說明「背景安全性改進」的相關內容。

關於「背景安全性改進」

「背景安全性改進」會在軟體更新之間提供重要的安全性改進項目,僅適用於最新版本的 iOS、iPadOS 和 macOS。進一步了解「背景安全性改進」。有發布安全性公告的版本,也會一併列在「Apple 安全性發佈」頁面上。

iOS 26.3.1 (a)、iPadOS 26.3.1 (a)、macOS 26.3.1 (a)、macOS 26.3.2 (a)

2026 年 3 月 17 日發行

WebKit

適用於:iOS 26.3.1、iPadOS 26.3.1、macOS 26.3.1、macOS 26.3.2

影響:處理惡意製作的網頁內容或許可以規避「相同來源政策」

說明:改進輸入驗證機制後,已解決 Navigation API 的跨來源問題。

WebKit Bugzilla:306050

CVE-2026-20643:Thomas Espach

對於非 Apple 製造之產品相關資訊,或是非 Apple 控制或測試之獨立網站,不得解釋 Apple 為其推薦或背書。Apple 對於第三方網站或產品的選擇、效能或使用,概不負責。Apple 對於第三方網站的準確性或可靠性不做任何保證。如需其他資訊,請聯絡廠商

發佈日期: