Informationen zum Sicherheitsinhalt von Safari 27
In diesem Dokument wird der Sicherheitsinhalt von Safari 27 beschrieben.
Informationen zu Apple-Sicherheitsupdates
Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst bekannt gegeben, besprochen und bestätigt, wenn eine Untersuchung stattgefunden hat und Patches oder neue Programmversionen verfügbar sind. Die neuesten Veröffentlichungen findest du auf der Seite zu den Apple-Sicherheitsupdates.
Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.
Weitere Informationen zur Sicherheit findest du auf der Seite zur Apple-Produktsicherheit.
Safari 27
Veröffentlicht am 14. September 2026
Safari
Verfügbar für: macOS Sequoia und macOS Tahoe
Auswirkung: Eine in böswilliger Absicht erstellte Website kann möglicherweise feststellen, welche Apps ein Benutzer installiert hat.
Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Verfügbar für: macOS Sequoia und macOS Tahoe
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Dieses Problem wurde durch zusätzliche Berechtigungsprüfungen behoben.
CVE-2026-86897: Stuart Wallace
WebKit
Verfügbar für: macOS Sequoia und macOS Tahoe
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einer unerwarteten Prozessbeendigung führen.
Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Verfügbar für: macOS Sequoia und macOS Tahoe
Auswirkung: Bei der Verarbeitung von in böser Absicht erstellten Webinhalten können vertrauliche Nutzerdaten offengelegt werden.
Beschreibung: Ein Berechtigungsproblem wurde durch Entfernen des angreifbaren Codes behoben.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Verfügbar für: macOS Sequoia und macOS Tahoe
Auswirkung: Das Öffnen einer in böswilliger Absicht erstellten Webarchivdatei kann zu universellem Cross-Site-Scripting führen.
Beschreibung: Ein Logikproblem wurde durch eine verbesserte Statusverwaltung behoben.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Verfügbar für: macOS Sequoia und macOS Tahoe
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.
Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, ein anonymer Forscher
Zusätzliche Danksagung
Safari
Wir möchten uns bei Dem0ns @天府简易信工作室 für die Unterstützung bedanken.
Safari Downloads
Wir möchten uns bei Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) mit HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav für die Unterstützung bedanken.
WebKit
Wir möchten uns bei @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, einem anonymen Forscher, hamayanhamayan, lattice, lebr0nli von der National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk für die Unterstützung bedanken.
WebKit Canvas
Wir möchten uns bei Utkarsh Pal für die Unterstützung bedanken.
WebKit JavaScript Bindings
Wir möchten uns bei hamayanhamayan für die Unterstützung bedanken.
Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.