A Safari 27 biztonsági változásjegyzéke
Ez a dokumentum a Safari 27 biztonsági változásjegyzékét ismerteti.
Tudnivalók az Apple biztonsági frissítéseiről
Vásárlói védelme érdekében az Apple nem hoz nyilvánosságra, tárgyal, illetve erősít meg biztonsági problémákat addig, amíg le nem zajlott a probléma kivizsgálása, és el nem érhetők a szükséges javítások vagy szoftverkiadások. A legújabb szoftverkiadások listája az Apple biztonsági frissítéseivel foglalkozó oldalon található.
Ha lehetséges, az Apple biztonsági részlege a CVE-azonosítójuk alapján hivatkozik a biztonsági résekre.
A biztonsági kérdésekről az Apple termékbiztonsági oldalán olvashat bővebben.
Safari 27
Kiadási dátum: 2026. szeptember 14.
Safari
A következőkhöz érhető el: macOS Sequoia és macOS Tahoe
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webhelyek meg tudták állapítani, hogy egy felhasználó milyen alkalmazásokat telepített.
Leírás: Hatékonyabb állapotkezeléssel küszöböltük ki a problémát.
CVE-2026-84518: Magyar Bálint (balintmagyar.com)
Safe Browsing
A következőkhöz érhető el: macOS Sequoia és macOS Tahoe
Érintett terület: Egyes alkalmazások képesek voltak bizalmas felhasználói adatokhoz hozzáférni.
Leírás: További jogosultság-ellenőrzésekkel hárítottuk el a problémát.
CVE-2026-86897: Stuart Wallace
WebKit
A következőkhöz érhető el: macOS Sequoia és macOS Tahoe
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a folyamat váratlanul leállt.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
A következőkhöz érhető el: macOS Sequoia és macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott webes tartalmak feldolgozásakor adott esetben felfedhetők voltak a bizalmas felhasználói adatok
Leírás: A veszélynek kitett kód eltávolításával hárítottunk el egyengedélyezési problémát.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
A következőkhöz érhető el: macOS Sequoia és macOS Tahoe
Érintett terület: Az ártó szándékkal létrehozott webarchívumfájlok bizonyos esetekben univerzális webhelyközi szkriptelést okoztak.
Leírás: Hatékonyabb állapotkezeléssel elhárítottunk egy logikai problémát.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
A következőkhöz érhető el: macOS Sequoia és macOS Tahoe
Érintett terület: Előfordult, hogy az ártó szándékkal létrehozott webes tartalmak feldolgozásakor a Safari váratlanul összeomlott.
Leírás: Hatékonyabb memóriakezeléssel elhárítottunk egy kétszeres felszabadítást előidéző hibát.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonim kutató
További köszönetnyilvánítás
Safari
Köszönjük Dem0ns @天府简易信工作室 segítségét.
Safari Downloads
Köszönjük Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) és a HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) és shobhit srivastav segítségét.
WebKit
Köszünjük @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security - Amy Burnett, Souta Sugiyama, Vitaly Simonovich, egy anonim kutató, hamayanhamayan, lattice, lebr0nli (National Yang Ming Chiao Tung University, Security and Systems Lab), ret2happy és wwwlk segítségét.
WebKit Canvas
Köszönjük Utkarsh Pal segítségét.
WebKit JavaScript Bindings
Köszönjük hamayanhamayan segítségét.
A nem az Apple által gyártott termékekre, illetve az Apple ellenőrzésén kívül eső vagy általa nem tesztelt független webhelyekre vonatkozó információk nem tekinthetők javaslatoknak vagy ajánlásoknak. Az Apple nem vállal felelősséget a harmadik felek webhelyeinek és termékeinek kiválasztására, teljesítményére, illetve használatára vonatkozólag. Az Apple nem garantálja, hogy a harmadik felek webhelyei pontosak vagy megbízhatóak. Forduljon az adott félhez további információkért.