A Safari 27 biztonsági változásjegyzéke

Ez a dokumentum a Safari 27 biztonsági változásjegyzékét ismerteti.

Tudnivalók az Apple biztonsági frissítéseiről

Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.

Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.

A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.

Safari 27

Kiadási dátum: 2026. szeptember 14.

Safari

A következőkhöz érhető el: macOS Sequoia és macOS Tahoe

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webhelyek meg tudták állapítani, hogy egy felhasználó milyen alkalmazásokat telepített.

Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.

CVE-2026-84518: Magyar Bálint (balintmagyar.com)

Safe Browsing

A következőkhöz érhető el: macOS Sequoia és macOS Tahoe

Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.

Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.

CVE-2026-86897: Stuart Wallace

WebKit

A következőkhöz érhető el: macOS Sequoia és macOS Tahoe

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul leállt.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

A következőkhöz érhető el: macOS Sequoia és macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott webes tartalmak feldolgozásakor adott esetben felfedhetők voltak a bizalmas felhasználói adatok

Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

A következőkhöz érhető el: macOS Sequoia és macOS Tahoe

Érintett terület: Az ártó szándékkal létrehozott webarchívumfájlok bizonyos esetekben univerzális webhelyközi szkriptelést okoztak.

Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

A következőkhöz érhető el: macOS Sequoia és macOS Tahoe

Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a Safari váratlanul összeomlott.

Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim kutató

További köszönetnyilvánítás

Safari

Köszönjük Dem0ns @天府简易信工作室 segítségét.

Safari Downloads

Köszönjük Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) és a HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) és shobhit srivastav segítségét.

WebKit

Köszünjük @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, egy anonim kutató, hamayanhamayan, lattice, lebr0nli (National Yang Ming Chiao Tung University, Security and Systems Lab), ret2happy és wwwlk segítségét.

WebKit Canvas

Köszönjük Utkarsh Pal segítségét.

WebKit JavaScript Bindings

Köszönjük hamayanhamayan segítségét.

A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.

Közzététel dátuma: