Tietoja Safari 27:nturvallisuussisällöstä

Tässä asiakirjassa kerrotaanSafari 27:nturvallisuussisällöstä.

Tietoja Applen suojauspäivityksistä

Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.

Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.

Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.

Safari 27

Julkaistu 14.9.2026

Safari

Saatavuus: macOS Sequoia ja macOS Tahoe

Vaikutus: haitallinen verkkosivusto saattoi pystyä selvittämään, mitä appeja käyttäjä oli asentanut

Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Turvallinen selaus

Saatavuus: macOS Sequoia ja macOS Tahoe

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.

CVE-2026-86897: Stuart Wallace

WebKit

Saatavuus: macOS Sequoia ja macOS Tahoe

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan sulkeutumiseen.

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Saatavuus: macOS Sequoia ja macOS Tahoe

Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja

Kuvaus: käyttöoikeusongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Saatavuus: macOS Sequoia ja macOS Tahoe

Vaikutus: haitallisen verkkokirjaston tiedoston avaaminen saattoi aiheuttaa yleisten sivustojen välisten komentosarjojen suorittamisen

Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Saatavuus: macOS Sequoia ja macOS Tahoe

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito ja nimetön tutkija

Kiitokset

Safari

Haluamme kiittää avusta käyttäjää Dem0ns (@天府简易信工作室).

Safari Downloads

Haluamme kiittää avusta Barath Stalin K:ta (linkedin.com/in/barathstalin), Exell Nakanoa, Manojkumar Jaganathania (linkedin.com/in/manojkumar-j-7ba35b202/) (HackerBro Technologies), Praditya Fajar Ramadhania, Zhiyang Zengiä (@Wester) ja shobhit srivastavia.

WebKit

Haluamme kiittää avusta @TristanInSeciä, Behzad Najjarpour Jabbaria (@_G4ru_), Big Bearia, Eddy Tsalolikhinia, Henock Habtea, Kenneth Hsu:ta, Maher Azzouzia, Meridian Miftaria, N13S:ää, OpenAI Codex Securityä – Amy Burnettia, Souta Sugiyamaa, Vitaly Simonovichia, nimetöntä tutkijaa, hamayanhamayana, latticea, lebr0nlia (National Yang Ming Chiao Tung University, Security and Systems Lab), ret2happyta ja wwwlk:ta.

WebKit Canvas

Haluamme kiittää avusta Utkarsh Palia.

WebKit JavaScript Bindings

Haluamme kiittää avusta nimimerkkiä hamayanhamayan.

Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.

Julkaisupäivämäärä: