Zawartość związana z zabezpieczeniami w przeglądarce Safari 26.6

W tym dokumencie opisano zawartość związaną z zabezpieczeniami w przeglądarce Safari 26.6.

Uaktualnienia zabezpieczeń Apple

W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.

Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.

Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.

Safari 26.6

Wydano 27 lipca 2026 r.

Safari

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: Witryny mogą uzyskać informację o tym, czy użytkownik odwiedził określone łącze.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: wyświetlenie strony zawierającej ramki prezentujące złośliwą zawartość może doprowadzić do podszycia się pod interfejs użytkownika.

Opis: Ten błąd naprawiono przez ulepszenie interfejsu użytkownika.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight z Mozilla

WebKit

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: złośliwie spreparowana zawartość www może naruszać zasady piaskownicy iframe.

Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.

WebKit Bugzilla: 313220

CVE-2026-64728: Anonimowy badacz

WebKit

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, z wykorzystaniem GLM firmy Z.AI, Gia Bui (@yabeow) z Calif.io

WebKit

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury zarządzania stanem.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr i Nicholas Carlini z Claude, Anthropic

WebKit

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: Odwiedzenie witryny internetowej może doprowadzić do ataku typu „odmowa usługi” ze strony aplikacji.

Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel z SEEMOO, TU Darmstadt

WebKit

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: aplikacja może odczytywać pliki poza swoją piaskownicą

Opis: usunięto błąd dostępu przez poprawienie ograniczeń dostępu.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, anonimowy badacz

WebRTC

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Dodatkowe podziękowania

Safari Downloads

Dziękujemy za udzieloną pomoc: Alfaz Hossain.

WebKit

Dziękujemy za udzieloną pomoc: Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) z Ruhr-University Bochum, Nikos Fanourakis z Technical University of Crete, Sotiris Ioannidis z Technical University of Crete, Panagiotis Ilia z Cyprus University of Technology oraz Kostas Drakonakis z Technical University of Crete, Tony Gorez (@tonygo_) for Reverse Society, Vitaly Simonovich, Youngjoon Kim z Team-Atlanta i sslab przy Georgia Tech, s3zer0.

WebKit Canvas

Dziękujemy za udzieloną pomoc: Codex Security - Khai Tran, Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research), David Bors w Snyk Security Labs, Giovanni Vignone oraz Robert van Eijk z Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonimowy badacz, dr3dd.

WebKit Storage

Dziękujemy za udzieloną pomoc: Gurpreet Shergill, Luke Francis, Milad Nasr i Nicholas Carlini z Claude, Anthropic, Oleh Konko z 1seal (1seal.org), Vitaly Simonovich.

Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.

Data publikacji: