Informationen zum Sicherheitsinhalt von Safari 26.6

In diesem Dokument wird der Sicherheitsinhalt von Safari 26.6 beschrieben.

Informationen zu Apple-Sicherheitsupdates

Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, besprochen und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Die neuesten Veröffentlichungen findest du auf der Seite Apple-Sicherheitsupdates.

Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.

Weitere Informationen zur Sicherheit findest du auf der Seite zur Apple-Produktsicherheit.

Safari 26.6

Veröffentlicht am 27. Juli 2026

Safari

Verfügbar für: macOS Sonoma und macOS Sequoia

Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.

Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

Verfügbar für: macOS Sonoma und macOS Sequoia

Auswirkung: Websites könnten erkennen, ob der Benutzer einen bestimmten Link besucht hat.

Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Verfügbar für: macOS Sonoma und macOS Sequoia

Auswirkung: Der Besuch einer Website, die in Frames schädliche Inhalte enthält, kann zu UI-Spoofing führen.

Beschreibung: Das Problem wurde durch verbesserte UI behoben.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight von Mozilla

WebKit

Verfügbar für: macOS Sonoma und macOS Sequoia

Auswirkung: In böser Absicht erstellte Webinhalte können gegen die iframe-Sandbox-Richtlinie verstoßen

Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Überprüfung behoben.

WebKit Bugzilla: 313220

CVE-2026-64728: Ein anonymer Forscher

WebKit

Verfügbar für: macOS Sonoma und macOS Sequoia

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, mit GLM von Z.AI, Gia Bui (@yabeow) von Calif.io

WebKit

Verfügbar für: macOS Sonoma und macOS Sequoia

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr und Nicholas Carlini mit Claude, Anthropic

WebKit

Verfügbar für: macOS Sonoma und macOS Sequoia

Auswirkung: Der Besuch einer Website kann zu einem Denial-of-Service bei einer App führen.

Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel von SEEMOO, TU Darmstadt

WebKit

Verfügbar für: macOS Sonoma und macOS Sequoia

Auswirkung: Eine App kann möglicherweise Dateien außerhalb der Sandbox lesen.

Beschreibung: Ein Zugriffsproblem wurde durch verbesserte Zugriffsbeschränkungen behoben.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Verfügbar für: macOS Sonoma und macOS Sequoia

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, ein anonymer Forscher

WebRTC

Verfügbar für: macOS Sonoma und macOS Sequoia

Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.

Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Zusätzliche Danksagung

Safari Downloads

Wir möchten uns bei Alfaz Hossain für die Unterstützung bedanken.

WebKit

Wir möchten uns bei Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) von der Ruhr-Universität Bochum, Nikos Fanourakis von der Technical University of Crete, Sotiris Ioannidis von der Technical University of Crete, Panagiotis Ilia von der Cyprus University of Technology und Kostas Drakonakis von der Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) for Reverse Society, Vitaly Simonovich, Youngjoon Kim von Team-Atlanta, sslab von Georgia Tech und s3zer0 für die Unterstützung bedanken.

WebKit Canvas

Wir möchten uns bei Codex Security – Khai Tran, Daisuke Hatakeyama und Ryohei Ueki (@SYZD Research), David Bors von Snyk Security Labs, Giovanni Vignone und Robert van Eijk von Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, einem anonymen Forscher und dr3dd für die Unterstützung bedanken.

WebKit Storage

Wir möchten uns bei Gurpreet Shergill, Luke Francis, Milad Nasr und Nicholas Carlini mit Claude, Anthropic, Oleh Konko von 1seal (1seal.org) und Vitaly Simonovich für die Unterstützung bedanken.

Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.

Veröffentlichungsdatum: