Om sikkerhedsindholdet i Safari 27
I dette dokument beskrives sikkerhedsindholdet i Safari 27.
Om Apple-sikkerhedsopdateringer
Af hensyn til vores kunders sikkerhed videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.
Apples sikkerhedsdokumenter henviser om muligt til sikkerhedsrisici med et CVE-id.
Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.
Safari 27
Udgivet 14. september 2026
Safari
Fås til: macOS Sequoia og macOS Tahoe
Effekt: Et skadeligt websted kan muligvis finde ud af, hvilke apps en bruger har installeret
Beskrivelse: Problemet er løst via forbedret statusadministration.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Fås til: macOS Sequoia og macOS Tahoe
Effekt: En app kan muligvis få adgang til følsomme brugerdata
Beskrivelse: Problemet er løst via ekstra rettighedskontroller.
CVE-2026-86897: Stuart Wallace
WebKit
Fås til: macOS Sequoia og macOS Tahoe
Effekt: Behandling af webindhold med skadelig kode kan føre til uventet afslutning af processer
Beskrivelse: Et logikproblem er løst via forbedret statusadministration.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Fås til: macOS Sequoia og macOS Tahoe
Effekt: Behandling af skadeligt webindhold kan medføre afsløring af følsomme brugeroplysninger
Beskrivelse: Et problem med tilladelser er løst ved at fjerne den sårbare kode.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Fås til: macOS Sequoia og macOS Tahoe
Effekt: Åbning af en skadelig webarkivfil kan medføre universel scripting på tværs af websteder
Beskrivelse: Et logikproblem er løst via forbedret statusadministration.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Fås til: macOS Sequoia og macOS Tahoe
Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari
Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym programmør
Yderligere anerkendelser
Safari
Vi vil gerne takke Dem0ns @天府简易信工作室 for hjælpen.
Safari Downloads
Vi vil gerne takke Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) with HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav for hjælpen.
WebKit
Vi vil gerne takke @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, an anonymous researcher, hamayanhamayan, lattice, lebr0nli of National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk for hjælpen.
WebKit Canvas
Vi vil gerne takke Utkarsh Pal for hjælpen.
WebKit JavaScript Bindings
Vi vil gerne takke hamayanhamayan for hjælpen.
Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.