Om sikkerhetsinnholdet i Safari 27
Dette dokumentet beskriver sikkerhetsinnholdet i Safari 27.
Om sikkerhetsoppdateringer fra Apple
Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Apple-sikkerhetsutgivelser.
Apple-sikkerhetsdokumenter henviser til sårbarheter etter CVE-ID når det er mulig.
Mer informasjon finnes på siden for Apple-produktsikkerhet.
Safari 27
Utgitt 14. september 2026
Safari
Tilgjengelig for: macOS Sequoia og macOS Tahoe
Virkning: Et skadelig nettsted kan være i stand til å finne ut hvilke apper en bruker har installert
Beskrivelse: Dette problemet ble løst med forbedret tilstandshåndtering.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Tilgjengelig for: macOS Sequoia og macOS Tahoe
Virkning: En app kan få tilgang til sensitive brukerdata
Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.
CVE-2026-86897: Stuart Wallace
WebKit
Tilgjengelig for: macOS Sequoia og macOS Tahoe
Virkning: Behandling av skadelig nettinnhold kan føre til uventet terminering av prosesser
Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Tilgjengelig for: macOS Sequoia og macOS Tahoe
Virkning: Behandling av skadelig nettinnhold kan avsløre sensitiv brukerinformasjon
Beskrivelse: Et problem med tillatelser ble løst ved å fjerne den sårbare koden.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Tilgjengelig for: macOS Sequoia og macOS Tahoe
Virkning: Åpning av en skadelig webarchive-fil kan føre til universell skripting på tvers av nettsteder
Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Tilgjengelig for: macOS Sequoia og macOS Tahoe
Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari
Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym forsker
Ytterligere anerkjennelser
Safari
Vi vil gjerne takke Dem0ns @天府简易信工作室 for hjelpen.
Safari Downloads
Vi vil gjerne takke Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) hos HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav for hjelpen.
WebKit
Vi vil gjerne takke @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym forsker, hamayanhamayan, lattice, lebr0nli fra National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk for hjelpen.
WebKit Canvas
Vi vil gjerne takke Utkarsh Pal for hjelpen.
WebKit JavaScript Bindings
Vi vil gjerne takke hamayanhamayan for hjelpen.
Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.