מידע על תוכן האבטחה של Safari 26.1
מסמך זה מתאר את תוכן האבטחה של Safari 26.1.
מידע על עדכוני האבטחה של Apple
מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא ויש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד מהדורות האבטחה של Apple.
מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.
למידע נוסף על אבטחה, עיינו בעמוד אבטחת מוצרי Apple.
Safari 26.1
פורסם ב-3 בנובמבר 2025
Safari
זמין עבור: macOS Sonoma ו-macOS Sequoia
השפעה: ביקור באתר זדוני עשוי לגרום לזיוף שורת הכתובות
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
CVE-2025-43493: @RenwaX23
Safari
זמין עבור: macOS Sonoma ו-macOS Sequoia
השפעה: ביקור באתר זדוני עלול להוביל לזיוף זהות בממשק המשתמש
תיאור: בעיה של חוסר עקביות בממשק המשתמש טופלה באמצעות ניהול מצבים משופר.
CVE-2025-43503: @RenwaX23
Safari
זמין עבור: macOS Sonoma ו-macOS Sequoia
השפעה: יישום עלול להצליח לעקוף העדפות פרטיות מסוימות
תיאור: בעיית פרטיות טופלה באמצעות הסרה של נתונים רגישים.
CVE-2025-43502: חוקר אנונימי
WebKit
זמין עבור: macOS Sonoma ו-macOS Sequoia
השפעה: אתר אינטרנט זדוני עלול לחלץ מקורות מרובים של נתונים
תיאור: הבעיה טופלה באמצעות בדיקות משופרות.
WebKit Bugzilla: 276208
CVE-2025-43480: Aleksejs Popovs
WebKit
זמין עבור: macOS Sonoma ו-macOS Sequoia
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.
WebKit Bugzilla: 296693
CVE-2025-43458: Phil Beauvoir
WebKit Bugzilla: 298196
CVE-2025-43430: Google Big Sleep
WebKit Bugzilla: 298628
CVE-2025-43427: Gary Kwong, rheza (@ginggilBesel)
WebKit
זמין עבור: macOS Sonoma ו-macOS Sequoia
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות.
WebKit Bugzilla: 299843
CVE-2025-43443: חוקר אנונימי
WebKit
זמין עבור: macOS Sonoma ו-macOS Sequoia
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
WebKit Bugzilla: 298496
CVE-2025-43441: rheza (@ginggilBesel)
WebKit Bugzilla: 299391
CVE-2025-43435: Justin Cohen מ-Google
WebKit Bugzilla: 298851
CVE-2025-43425: חוקר אנונימי
WebKit
זמין עבור: macOS Sonoma ו-macOS Sequoia
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: בעיה זו טופלה באמצעות בדיקות משופרות
WebKit Bugzilla: 298126
CVE-2025-43440: Nan Wang (@eternalsakura13)
WebKit
זמין עבור: macOS Sonoma ו-macOS Sequoia
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 297662
CVE-2025-43438: shandikri בשיתוף עם Trend Micro Zero Day Initiative
WebKit Bugzilla: 298606
CVE-2025-43457: Gary Kwong, Hossein Lotfi (@hosselot) מ-Trend Micro Zero Day Initiative
WebKit Bugzilla: 297958
CVE-2025-43434: Google Big Sleep
WebKit
זמין עבור: macOS Sonoma ו-macOS Sequoia
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל להשחתת זיכרון
תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.
WebKit Bugzilla: 298093
CVE-2025-43433: Google Big Sleep
WebKit Bugzilla: 298194
CVE-2025-43431: Google Big Sleep
WebKit
זמין עבור: macOS Sonoma ו-macOS Sequoia
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 299313
CVE-2025-43432: Hossein Lotfi (@hosselot) מ-Trend Micro Zero Day Initiative
WebKit
זמין עבור: macOS Sonoma ו-macOS Sequoia
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: טופלה גלישת חוצץ ושופרה בדיקת חסמים.
WebKit Bugzilla: 298232
CVE-2025-43429: Google Big Sleep
WebKit
זמין עבור: macOS Sonoma ו-macOS Sequoia
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה
תיאור: מספר בעיות טופלו על-ידי השבתה של שימוש בקולט נתונים (sink) בהקצאת מערכים.
WebKit Bugzilla: 300718
CVE-2025-43421: Nan Wang (@eternalsakura13)
WebKit Canvas
זמין עבור: macOS Sonoma ו-macOS Sequoia
השפעה: אתר עשוי לחלץ נתוני תמונות ממקורות מרובים
תיאור: הבעיה נפתרה באמצעות טיפול משופר בזיכרונות מטמון.
WebKit Bugzilla: 297566
CVE-2025-43392: Tom Van Goethem
הכרה נוספת
Safari
אנחנו מבקשים להודות ל-Barath Stalin K על הסיוע.
Safari Downloads
אנחנו מבקשים להודות ל-Saello Puza על הסיוע.
WebKit
אנחנו מבקשים להודות ל-Enis Maholli (enismaholli.com) ול-Google Big Sleep על הסיוע.
מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.