Om sikkerhedsindholdet i Safari 27

I dette dokument beskrives sikkerhedsindholdet i Safari 27.

Om Apple-sikkerhedsopdateringer

Af hensyn til vores kunders sikkerhed videregiver, drøfter eller bekræfter Apple ikke sikkerhedsanliggender, før en undersøgelse har fundet sted, og programrettelser eller versioner er tilgængelige. De nyeste versioner kan ses på siden om Apple-sikkerhedsopdateringer.

Apples sikkerhedsdokumenter henviser om muligt til sikkerhedsrisici med et CVE-id.

Få flere oplysninger om sikkerhed på siden om Apple-produktsikkerhed.

Safari 27

Udgivet 14. september 2026

Safari

Fås til: macOS Sequoia og macOS Tahoe

Effekt: Et skadeligt websted kan muligvis finde ud af, hvilke apps en bruger har installeret

Beskrivelse: Problemet er løst via forbedret statusadministration.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Fås til: macOS Sequoia og macOS Tahoe

Effekt: En app kan muligvis få adgang til følsomme brugerdata

Beskrivelse: Problemet er løst via ekstra rettighedskontroller.

CVE-2026-86897: Stuart Wallace

WebKit

Fås til: macOS Sequoia og macOS Tahoe

Effekt: Behandling af webindhold med skadelig kode kan føre til uventet afslutning af processer

Beskrivelse: Et logikproblem er løst via forbedret statusadministration.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Fås til: macOS Sequoia og macOS Tahoe

Effekt: Behandling af skadeligt webindhold kan medføre afsløring af følsomme brugeroplysninger

Beskrivelse: Et problem med tilladelser er løst ved at fjerne den sårbare kode.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Fås til: macOS Sequoia og macOS Tahoe

Effekt: Åbning af en skadelig webarkivfil kan medføre universel scripting på tværs af websteder

Beskrivelse: Et logikproblem er løst via forbedret statusadministration.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Fås til: macOS Sequoia og macOS Tahoe

Effekt: Behandling af webindhold med skadelig kode kan føre til et uventet nedbrud i Safari

Beskrivelse: Et use-after-free-problem er løst via forbedret hukommelseshåndtering.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym programmør

Yderligere anerkendelser

Safari

Vi vil gerne takke Dem0ns @天府简易信工作室 for hjælpen.

Safari Downloads

Vi vil gerne takke Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) with HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav for hjælpen.

WebKit

Vi vil gerne takke @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, an anonymous researcher, hamayanhamayan, lattice, lebr0nli of National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk for hjælpen.

WebKit Canvas

Vi vil gerne takke Utkarsh Pal for hjælpen.

WebKit JavaScript Bindings

Vi vil gerne takke hamayanhamayan for hjælpen.

Oplysninger om produkter, der ikke er produceret af Apple, eller uafhængige websteder, der ikke styres eller testes af Apple, leveres uden Apples anbefaling eller godkendelse. Apple påtager sig intet ansvar, hvad angår valg, ydeevne eller brug af websteder eller produkter fra andre producenter. Apple giver ingen erklæringer med hensyn til nøjagtigheden eller pålideligheden af websteder fra andre producenter. Kontakt producenten for at få flere oplysninger.

Udgivelsesdato: