מידע על תוכן האבטחה של Safari 26.3

מסמך זה מתאר את תוכן האבטחה של Safari 26.3.

מידע על עדכוני האבטחה של Apple

מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא ויש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד מהדורות האבטחה של Apple.

מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.

למידע נוסף על אבטחה, עיינו בעמוד אבטחת מוצרי Apple.

Safari 26.3

הופץ ב-11 בפברואר 2026

CFNetwork

זמין עבור: macOS Sonoma ו-macOS Sequoia

השפעה: משתמש מרוחק עלול להצליח לכתוב קבצים שרירותיים

תיאור: בעיית טיפול בנתיב טופלה באמצעות לוגיקה משופרת.

CVE-2026-20660: ‏Amy (amys.website)

Safari

זמין עבור: macOS Sonoma ו-macOS Sequoia

השפעה: יישום עלול להצליח לגשת להיסטוריה של המשתמש ב-Safari

תיאור: בעיית לוגיקה טופלה באמצעות אימות משופר.

CVE-2026-20656: ‏Mickey Jin (‏@patch1t)

WebKit

זמין עבור: macOS Sonoma ו-macOS Sequoia

השפעה: תוקף מרוחק עלול להצליח לגרום למניעת שירות

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla: ‏303959

CVE-2026-20652: ‏Nathaniel Oh (‏@calysteon)

WebKit

זמין עבור: macOS Sonoma ו-macOS Sequoia

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏303357

CVE-2026-20608: ‏HanQing מ-TSDubhe ו-Nan Wang ‏(@eternalsakura13)

WebKit

זמין עבור: macOS Sonoma ו-macOS Sequoia

השפעה: ייתכן שאתר אינטרנט יוכל לעקוב אחר משתמשים באמצעות הרחבות אינטרנט של Safari

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏305020

CVE-2026-20676: ‏Tom Van Goethem

WebKit

זמין עבור: macOS Sonoma ו-macOS Sequoia

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לקריסת תהליך לא צפויה

תיאור: הבעיה טופלה באמצעות טיפול משופר בזיכרון.

WebKit Bugzilla: ‏303444

CVE-2026-20644: ‏HanQing מ-TSDubhe ו-Nan Wang (‏@eternalsakura13)‏‏

WebKit Bugzilla: ‏304657

CVE-2026-20636: ‏EntryHi

WebKit Bugzilla: ‏304661

CVE-2026-20635: ‏EntryHi

תודות נוספות

WebKit

אנחנו מבקשים להודות ל-David Wood, ‏EntryHi, ‏Luigino Camastra מ-Aisle Research, ‏Stanislav Fort מ-Aisle Research, ‏Vsevolod Kokorin ‏(Slonser) מ-Solidlab ו- Jorian Woltjer על הסיוע.

מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.

פורסם בתאריך: