מידע על תוכן האבטחה של Safari 27

מסמך זה מתאר את תוכן האבטחה של Safari 27.

מידע על עדכוני האבטחה של Apple

מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".

מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.

למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".

Safari 27

הופץ ב-14 בספטמבר 2026

Safari

זמין עבור: macOS Sequoia ו-macOS Tahoe

השפעה: אתר אינטרנט זדוני עלול להצליח לקבוע אילו יישומים התקין משתמש

תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.

CVE-2026-84518: ‏Bálint Magyar‏ (balintmagyar.com)

Safe Browsing

זמין עבור: macOS Sequoia ו-macOS Tahoe

השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים

תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.

CVE-2026-86897: ‏Stuart Wallace

WebKit

זמין עבור: macOS Sequoia ו-macOS Tahoe

השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליכים

תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏310457

CVE-2026-84635: ‏Souta Sugiyama

WebKit

זמין עבור: macOS Sequoia ו-macOS Tahoe

השפעה: עיבוד של תוכן אינטרנט בעל מבנה זדוני עשוי להביא לגילוי מידע רגיש של משתמשים

תיאור: בעיית הרשאות טופלה על ידי הסרת הקוד הפגיע.

WebKit Bugzilla: ‏315121

CVE-2026-64753: ‏Viggo Lekdorf

WebKit

זמין עבור: macOS Sequoia ו-macOS Tahoe

השפעה: פתיחת קובץ ארכיון אינטרנט בעל מבנה זדוני עלולה להוביל לסקריפטינג אוניברסלי בין אתרים

תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.

WebKit Bugzilla: ‏3182711

CVE-2026-86898: ‏Tomi Garcia‏ (archyxsec)

WebKit Canvas

זמין עבור: macOS Sequoia ו-macOS Tahoe

השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari

תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.

WebKit Bugzilla‏: 313935

CVE-2026-64718‏: Niels Hofmans‏, OGINOME Tomohito וחוקר אנונימי

תודות נוספות

Safari

אנחנו מבקשים להודות ל-Dem0ns @天府简易信工作室 על הסיוע.

Safari Downloads

אנחנו מבקשים להודות ל-Barath Stalin K ‏(linkedin.com/in/barathstalin), ל-Exell Nakano, ל-Manojkumar Jaganathan ‏(linkedin.com/in/manojkumar-j-7ba35b202/) יחד עם HackerBro Technologies, ל-Praditya Fajar Ramadhan, ל-Zhiyang Zeng ‏(‎@Wester) ול-shobhit srivastav על הסיוע.

WebKit

אנחנו מבקשים להודות ל-‎@TristanInSec, ל-Behzad Najjarpour Jabbari ‏(‎@_G4ru_), ל-Big Bear, ל-Eddy Tsalolikhin, ל-Henock Habte, ל-Kenneth Hsu, ל-Maher Azzouzi, ל-Meridian Miftari, ל-N13S, ל-OpenAI Codex Security - Amy Burnett, ל-Souta Sugiyama, ל-Vitaly Simonovich, לחוקר אנונימי, ל-hamayanhamayan, ל-lattice, ל-lebr0nli מ-National Yang Ming Chiao Tung University, Security and Systems Lab, ל-ret2happy ול-wwwlk על הסיוע.

WebKit Canvas

אנחנו מבקשים להודות ל-Utkarsh Pal על הסיוע.

WebKit JavaScript Bindings

אנחנו מבקשים להודות ל-hamayanhamayan על הסיוע.

מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.

פורסם בתאריך: