מידע על תוכן האבטחה של Safari 27
מסמך זה מתאר את תוכן האבטחה של Safari 27.
מידע על עדכוני האבטחה של Apple
מטעמי הגנה על לקוחותינו, Apple לא מפרסמת בעיות אבטחה, לא דנה בהן ולא מאשרת אותן עד לביצוע חקירה בנושא, שלאחריה יש גרסאות חדשות או תיקונים זמינים. מהדורות אחרונות מופיעות בעמוד "מהדורות האבטחה של Apple".
מסמכי האבטחה של Apple מתייחסים לפגיעויות לפי CVE-ID במידת האפשר.
למידע נוסף על אבטחה, עיינו בעמוד "אבטחת מוצרי Apple".
Safari 27
הופץ ב-14 בספטמבר 2026
Safari
זמין עבור: macOS Sequoia ו-macOS Tahoe
השפעה: אתר אינטרנט זדוני עלול להצליח לקבוע אילו יישומים התקין משתמש
תיאור: בעיה זו טופלה באמצעות ניהול מצבים משופר.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
זמין עבור: macOS Sequoia ו-macOS Tahoe
השפעה: יישום עלול להצליח לגשת לנתוני משתמש רגישים
תיאור: בעיה זו טופלה באמצעות בדיקות הרשאות נוספות.
CVE-2026-86897: Stuart Wallace
WebKit
זמין עבור: macOS Sequoia ו-macOS Tahoe
השפעה: עיבוד תוכן מקוון בעל מבנה זדוני עלול להוביל לסיום בלתי צפוי של תהליכים
תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
זמין עבור: macOS Sequoia ו-macOS Tahoe
השפעה: עיבוד של תוכן אינטרנט בעל מבנה זדוני עשוי להביא לגילוי מידע רגיש של משתמשים
תיאור: בעיית הרשאות טופלה על ידי הסרת הקוד הפגיע.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
זמין עבור: macOS Sequoia ו-macOS Tahoe
השפעה: פתיחת קובץ ארכיון אינטרנט בעל מבנה זדוני עלולה להוביל לסקריפטינג אוניברסלי בין אתרים
תיאור: בעיית לוגיקה טופלה באמצעות ניהול מצבים משופר.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
זמין עבור: macOS Sequoia ו-macOS Tahoe
השפעה: עיבוד תוכן אינטרנט בעל מבנה זדוני עלול להוביל לקריסה לא צפויה של Safari
תיאור: בעיית שימוש-לאחר-שחרור טופלה באמצעות ניהול זיכרון משופר.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito וחוקר אנונימי
תודות נוספות
Safari
אנחנו מבקשים להודות ל-Dem0ns @天府简易信工作室 על הסיוע.
Safari Downloads
אנחנו מבקשים להודות ל-Barath Stalin K (linkedin.com/in/barathstalin), ל-Exell Nakano, ל-Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) יחד עם HackerBro Technologies, ל-Praditya Fajar Ramadhan, ל-Zhiyang Zeng (@Wester) ול-shobhit srivastav על הסיוע.
WebKit
אנחנו מבקשים להודות ל-@TristanInSec, ל-Behzad Najjarpour Jabbari (@_G4ru_), ל-Big Bear, ל-Eddy Tsalolikhin, ל-Henock Habte, ל-Kenneth Hsu, ל-Maher Azzouzi, ל-Meridian Miftari, ל-N13S, ל-OpenAI Codex Security - Amy Burnett, ל-Souta Sugiyama, ל-Vitaly Simonovich, לחוקר אנונימי, ל-hamayanhamayan, ל-lattice, ל-lebr0nli מ-National Yang Ming Chiao Tung University, Security and Systems Lab, ל-ret2happy ול-wwwlk על הסיוע.
WebKit Canvas
אנחנו מבקשים להודות ל-Utkarsh Pal על הסיוע.
WebKit JavaScript Bindings
אנחנו מבקשים להודות ל-hamayanhamayan על הסיוע.
מידע על מוצרים שאינם מיוצרים על ידי Apple, או על אתרי אינטרנט עצמאיים שאינם נמצאים תחת פיקוח של Apple ולא נבדקו על ידה, מסופק ללא המלצה או הבעת תמיכה. Apple אינה אחראית לבחירה, לביצועים או לשימוש באתרי אינטרנט או במוצרים של צד שלישי. Apple לא מתחייבת לגבי מידת הדיוק או האמינות של אתרי אינטרנט של צד שלישי. פנו לספק לקבלת מידע נוסף.