Informationen zum Sicherheitsinhalt von Safari 26.6
In diesem Dokument wird der Sicherheitsinhalt von Safari 26.6 beschrieben.
Informationen zu Apple-Sicherheitsupdates
Zum Schutz unserer Kunden werden Sicherheitsprobleme von Apple erst dann bekannt gegeben, besprochen und bestätigt, wenn eine vollständige Untersuchung stattgefunden hat und alle erforderlichen Patches oder Programmversionen verfügbar sind. Die neuesten Veröffentlichungen findest du auf der Seite Apple-Sicherheitsupdates.
Nach Möglichkeit werden in Sicherheitsdokumenten von Apple zur Bezugnahme auf Schwachstellen CVE-IDs verwendet.
Weitere Informationen zur Sicherheit findest du auf der Seite zur Apple-Produktsicherheit.
Safari 26.6
Veröffentlicht am 27. Juli 2026
Safari
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkung: Eine App kann möglicherweise auf vertrauliche Benutzerdaten zugreifen.
Beschreibung: Ein Autorisierungsproblem wurde durch eine verbesserte Statusverwaltung behoben.
CVE-2026-43792: Ilya Andr (andrd3v)
WebKit
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkung: Websites könnten erkennen, ob der Benutzer einen bestimmten Link besucht hat.
Beschreibung: Dieses Problem wurde durch verbesserte Prüfungen behoben.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkung: Der Besuch einer Website, die in Frames schädliche Inhalte enthält, kann zu UI-Spoofing führen.
Beschreibung: Das Problem wurde durch verbesserte UI behoben.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight von Mozilla
WebKit
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkung: In böser Absicht erstellte Webinhalte können gegen die iframe-Sandbox-Richtlinie verstoßen
Beschreibung: Ein Berechtigungsproblem wurde durch eine verbesserte Überprüfung behoben.
WebKit Bugzilla: 313220
CVE-2026-64728: Ein anonymer Forscher
WebKit
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.
Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, mit GLM von Z.AI, Gia Bui (@yabeow) von Calif.io
WebKit
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.
Beschreibung: Ein Speicherfehler wurde durch eine verbesserte Statusverwaltung behoben.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr und Nicholas Carlini mit Claude, Anthropic
WebKit
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkung: Der Besuch einer Website kann zu einem Denial-of-Service bei einer App führen.
Beschreibung: Dieses Problem wurde durch eine verbesserte Statusverwaltung behoben.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel von SEEMOO, TU Darmstadt
WebKit
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkung: Eine App kann möglicherweise Dateien außerhalb der Sandbox lesen.
Beschreibung: Ein Zugriffsproblem wurde durch verbesserte Zugriffsbeschränkungen behoben.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.
Beschreibung: Ein Use-After-Free-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, ein anonymer Forscher
WebRTC
Verfügbar für: macOS Sonoma und macOS Sequoia
Auswirkung: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zu einem unerwarteten Programmabbruch von Safari führen.
Beschreibung: Ein Problem, aufgrund dessen auf Daten außerhalb des zugewiesenen Bereichs zugegriffen werden konnte, wurde durch eine verbesserte Abgrenzungsüberprüfung behoben.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Zusätzliche Danksagung
Safari Downloads
Wir möchten uns bei Alfaz Hossain für die Unterstützung bedanken.
WebKit
Wir möchten uns bei Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) von der Ruhr-Universität Bochum, Nikos Fanourakis von der Technical University of Crete, Sotiris Ioannidis von der Technical University of Crete, Panagiotis Ilia von der Cyprus University of Technology und Kostas Drakonakis von der Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) for Reverse Society, Vitaly Simonovich, Youngjoon Kim von Team-Atlanta, sslab von Georgia Tech und s3zer0 für die Unterstützung bedanken.
WebKit Canvas
Wir möchten uns bei Codex Security – Khai Tran, Daisuke Hatakeyama und Ryohei Ueki (@SYZD Research), David Bors von Snyk Security Labs, Giovanni Vignone und Robert van Eijk von Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, einem anonymen Forscher und dr3dd für die Unterstützung bedanken.
WebKit Storage
Wir möchten uns bei Gurpreet Shergill, Luke Francis, Milad Nasr und Nicholas Carlini mit Claude, Anthropic, Oleh Konko von 1seal (1seal.org) und Vitaly Simonovich für die Unterstützung bedanken.
Informationen zu nicht von Apple hergestellten Produkten oder nicht von Apple kontrollierten oder geprüften unabhängigen Websites stellen keine Empfehlung oder Billigung dar. Apple übernimmt keine Verantwortung für die Auswahl, Leistung oder Nutzung von Websites und Produkten Dritter. Apple gibt keine Zusicherungen bezüglich der Genauigkeit oder Zuverlässigkeit der Websites Dritter ab. Kontaktiere den Anbieter, um zusätzliche Informationen zu erhalten.