Om sikkerhetsinnholdet i Safari 27

Dette dokumentet beskriver sikkerhetsinnholdet i Safari 27.

Om sikkerhetsoppdateringer fra Apple

Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Apple-sikkerhetsutgivelser.

Apple-sikkerhetsdokumenter henviser til sårbarheter etter CVE-ID når det er mulig.

Mer informasjon finnes på siden for Apple-produktsikkerhet.

Safari 27

Utgitt 14. september 2026

Safari

Tilgjengelig for: macOS Sequoia og macOS Tahoe

Virkning: Et skadelig nettsted kan være i stand til å finne ut hvilke apper en bruker har installert

Beskrivelse: Dette problemet ble løst med forbedret tilstandshåndtering.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Tilgjengelig for: macOS Sequoia og macOS Tahoe

Virkning: En app kan få tilgang til sensitive brukerdata

Beskrivelse: Problemet ble løst gjennom ytterligere rettighetskontroller.

CVE-2026-86897: Stuart Wallace

WebKit

Tilgjengelig for: macOS Sequoia og macOS Tahoe

Virkning: Behandling av skadelig nettinnhold kan føre til uventet terminering av prosesser

Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Tilgjengelig for: macOS Sequoia og macOS Tahoe

Virkning: Behandling av skadelig nettinnhold kan avsløre sensitiv brukerinformasjon

Beskrivelse: Et problem med tillatelser ble løst ved å fjerne den sårbare koden.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Tilgjengelig for: macOS Sequoia og macOS Tahoe

Virkning: Åpning av en skadelig webarchive-fil kan føre til universell skripting på tvers av nettsteder

Beskrivelse: Et logisk problem ble løst gjennom forbedret tilstandshåndtering.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Tilgjengelig for: macOS Sequoia og macOS Tahoe

Virkning: Behandling av skadelig nettinnhold kan føre til uventet programstopp for Safari

Beskrivelse: Et problem med bruk etter frigjøring ble løst gjennom forbedret minnestyring.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, en anonym forsker

Ytterligere anerkjennelser

Safari

Vi vil gjerne takke Dem0ns @天府简易信工作室 for hjelpen.

Safari Downloads

Vi vil gjerne takke Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) hos HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester), shobhit srivastav for hjelpen.

WebKit

Vi vil gjerne takke @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, OpenAI Codex Security – Amy Burnett, Souta Sugiyama, Vitaly Simonovich, en anonym forsker, hamayanhamayan, lattice, lebr0nli fra National Yang Ming Chiao Tung University, Security and Systems Lab, ret2happy, wwwlk for hjelpen.

WebKit Canvas

Vi vil gjerne takke Utkarsh Pal for hjelpen.

WebKit JavaScript Bindings

Vi vil gjerne takke hamayanhamayan for hjelpen.

Informasjon om produkter som ikke er laget av Apple, samt uavhengige nettsteder som ikke kontrolleres eller testes av Apple, er gitt uten anbefaling eller godkjenning. Apple påtar seg ikke noe ansvar for utvalget av, bruken av eller ytelsen til nettsteder og produkter fra tredjeparter. Apple garanterer ikke for nøyaktigheten eller påliteligheten til tredjeparters nettsteder. Kontakt leverandøren for mer informasjon.

Publiseringsdato: