Tietoja Safari 27:nturvallisuussisällöstä
Tässä asiakirjassa kerrotaanSafari 27:nturvallisuussisällöstä.
Tietoja Applen suojauspäivityksistä
Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.
Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.
Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.
Safari 27
Julkaistu 14.9.2026
Safari
Saatavuus: macOS Sequoia ja macOS Tahoe
Vaikutus: haitallinen verkkosivusto saattoi pystyä selvittämään, mitä appeja käyttäjä oli asentanut
Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Turvallinen selaus
Saatavuus: macOS Sequoia ja macOS Tahoe
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: ongelma on ratkaistu lisäämällä oikeustarkistuksia.
CVE-2026-86897: Stuart Wallace
WebKit
Saatavuus: macOS Sequoia ja macOS Tahoe
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa prosessin odottamattomaan sulkeutumiseen.
Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Saatavuus: macOS Sequoia ja macOS Tahoe
Vaikutus: Haitallisen verkkosisällön käsitteleminen saattoi paljastaa arkaluonteisia käyttäjätietoja
Kuvaus: käyttöoikeusongelma on ratkaistu poistamalla haavoittuvuuden aiheuttanut koodi.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Saatavuus: macOS Sequoia ja macOS Tahoe
Vaikutus: haitallisen verkkokirjaston tiedoston avaaminen saattoi aiheuttaa yleisten sivustojen välisten komentosarjojen suorittamisen
Kuvaus: logiikkaongelma on korjattu parantamalla tilanhallintaa.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Saatavuus: macOS Sequoia ja macOS Tahoe
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito ja nimetön tutkija
Kiitokset
Safari
Haluamme kiittää avusta käyttäjää Dem0ns (@天府简易信工作室).
Safari Downloads
Haluamme kiittää avusta Barath Stalin K:ta (linkedin.com/in/barathstalin), Exell Nakanoa, Manojkumar Jaganathania (linkedin.com/in/manojkumar-j-7ba35b202/) (HackerBro Technologies), Praditya Fajar Ramadhania, Zhiyang Zengiä (@Wester) ja shobhit srivastavia.
WebKit
Haluamme kiittää avusta @TristanInSeciä, Behzad Najjarpour Jabbaria (@_G4ru_), Big Bearia, Eddy Tsalolikhinia, Henock Habtea, Kenneth Hsu:ta, Maher Azzouzia, Meridian Miftaria, N13S:ää, OpenAI Codex Securityä – Amy Burnettia, Souta Sugiyamaa, Vitaly Simonovichia, nimetöntä tutkijaa, hamayanhamayana, latticea, lebr0nlia (National Yang Ming Chiao Tung University, Security and Systems Lab), ret2happyta ja wwwlk:ta.
WebKit Canvas
Haluamme kiittää avusta Utkarsh Palia.
WebKit JavaScript Bindings
Haluamme kiittää avusta nimimerkkiä hamayanhamayan.
Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.