image

Apple rolt eerste 'background security improvement' uit wegens WebKit-lek

woensdag 18 maart 2026, 10:14 door Redactie, 9 reacties

Apple heeft wegens een WebKit-lek voor het eerst een 'background security improvement' uitgerold voor iOS, iPadOS en macOS. Background security improvements worden uitgebracht tussen de normale software-updates die Apple uitbrengt en moeten gebruikers zo extra beschermen. Ze zijn vooral bedoeld voor onderdelen zoals de Safari-browser, Webkit framework stack en andere systeem libraries waarvoor kleinere, doorlopende security patches beter geschikt zijn dan te wachten op een nieuwe software-update, zo laat Apple weten.

De nu uitgebrachte background security improvement voor iOS 26.3.1, iPadOS 26.3.1, macOS 26.3.1 en macOS 26.3.2 verhelpt één kwetsbaarheid in WebKit, de door Apple ontwikkelde browser-engine. Alle browsers op iOS en iPadOS zijn verplicht om van WebKit gebruik te maken. Het beveiligingslek (CVE-2026-20643) zorgt ervoor dat bij het verwerken van malafide webcontent de Same Origin Policy kan worden omzeild. Deze beveiligingsmaatregel van de browser moet voorkomen dat malafide websites toegang kunnen krijgen tot informatie op andere domeinen.

Apple heeft het probleem naar eigen zeggen door middel van verbeterde 'input validation' opgelost. Background security improvements worden standaard automatisch geïnstalleerd. Gebruikers kunnen dit wel zelf uitschakelen. Na installatie van de patch zal de betreffende OS-versie zijn aangepast naar iOS 26.3.1 (a), iPadOS 26.3.1 (a), macOS 26.3.1 (a) en macOS 26.3.2 (a).

Reacties (9)
18-03-2026, 10:23 door Anoniem
Dus een mooi woord voor een security hotfix.
18-03-2026, 10:30 door Anoniem
Hoe de update te installeren staat onderaan in de tekst beschreven;
https://www.security.nl/posting/929014/1e+Apple+Background+Security+Improvements+uitgerold_
18-03-2026, 10:48 door Bitje-scheef
Door Anoniem: Dus een mooi woord voor een security hotfix.

Exact. Met een mooi kadopapiertje en een strik.
18-03-2026, 11:12 door Anoniem
Door Bitje-scheef:
Door Anoniem: Dus een mooi woord voor een security hotfix.

Exact. Met een mooi kadopapiertje en een strik.
Zonder dit cadeaupapier en strik is de gebruiker wel het haasje bij spyware.
18-03-2026, 15:07 door Anoniem
Achter mijn iOS-versie staat nu (23D8133)
Is dat de update?
18-03-2026, 16:20 door _R0N_
Door Anoniem:
Door Bitje-scheef:
Door Anoniem: Dus een mooi woord voor een security hotfix.

Exact. Met een mooi kadopapiertje en een strik.
Zonder dit cadeaupapier en strik is de gebruiker wel het haasje bij spyware.

Ja of de strik is de NSA spyware die je erbij cadeau krijgt
18-03-2026, 16:45 door Anoniem
Door _R0N_:
Door Anoniem:
Door Bitje-scheef:
Door Anoniem: Dus een mooi woord voor een security hotfix.

Exact. Met een mooi kadopapiertje en een strik.
Zonder dit cadeaupapier en strik is de gebruiker wel het haasje bij spyware.

Ja of de strik is de NSA spyware die je erbij cadeau krijgt
Leuk bedacht. Maar iets zeggen zonder bewijs gaat er bij niet in.
18-03-2026, 19:44 door Anoniem
Door Anoniem: Achter mijn iOS-versie staat nu (23D8133)
Is dat de update?
Nee, daar zou dan nog iOS 26.3.1(a) (23D771330a) onder moeten staan. Om een of andere reden laat Apple je deze 'update' niet vinden via Instellingen -> Software update. Je moet naar Instellingen -> Privacy en beveiliging -> Beveiligingsverbeteringen op de achtergrond.
18-03-2026, 20:27 door Anoniem
Door Anoniem:
Door Anoniem: Achter mijn iOS-versie staat nu (23D8133)
Is dat de update?
Nee, daar zou dan nog iOS 26.3.1(a) (23D771330a) onder moeten staan. Om een of andere reden laat Apple je deze 'update' niet vinden via Instellingen -> Software update. Je moet naar Instellingen -> Privacy en beveiliging -> Beveiligingsverbeteringen op de achtergrond.

Dank u!
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.