Informationen zum Sicherheitsinhalt von Safari 27

In diesem Dokument wird der Sicherheitsinhalt von Safari 27 beschrieben.

Informationen zu Apple-Sicherheitsupdates

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst bekannt gegeben, besprochen und bestätigt, wenn eine Untersuchung stattgefunden hat und Patches oder neue Programmversionen verfügbar sind. Die neuesten Veröffentlichungen findest du auf der Seite zu den Apple-Sicherheitsupdates.

Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.

Weitere Informationen zur Sicherheit findest du auf der Seite zur Apple-Produktsicherheit.

Safari 27

Veröffentlicht am 14. September 2026

Safari

Verfügbar für: macOS Sequoia und macOS Tahoe

Auswirkung: Eine in böswilliger Absicht erstellte Website kann möglicherweise feststellen, welche Apps ein Benutzer installiert hat.

Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Verfügbar für: macOS Sequoia und macOS Tahoe

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.

CVE-2026-86897: Stuart Wallace

WebKit

Verfügbar für: macOS Sequoia und macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einer unerwarteten Prozessbeendigung führen.

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Verfügbar für: macOS Sequoia und macOS Tahoe

Auswirkung: Bei der Verarbeitung von in böser Absicht erstellten Webinhalten können vertrauliche Nutzerdaten offengelegt werden.

Beschreibung: Ein Berechtigungsproblem wurde durch Entfernen des angreifbaren Codes behoben.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Verfügbar für: macOS Sequoia und macOS Tahoe

Auswirkung: Das Öffnen einer in böswilliger Absicht erstellten Webarchivdatei kann zu universellem Cross-Site-Scripting führen.

Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Verfügbar für: macOS Sequoia und macOS Tahoe

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, ein anonymer Forscher

Zusätzliche Danksagung

Safari

Wir möchten uns bei Dem0ns @天府简易信工作室 für die Unterstützung bedanken.

Safari Downloads

Wir möchten uns bei Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) mit HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav für die Unterstützung bedanken.

WebKit

Wir möchten uns bei @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, einem anonymen Forscher, hamayanhamayan, lattice, lebr0nli von der National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk für die Unterstützung bedanken.

WebKit Canvas

Wir möchten uns bei Utkarsh Pal für die Unterstützung bedanken.

WebKit JavaScript Bindings

Wir möchten uns bei hamayanhamayan für die Unterstützung bedanken.

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: