Zawartość związana z zabezpieczeniami w przeglądarce Safari 26.6

W tym dokumencie opisano zawartość związaną z zabezpieczeniami w przeglądarce Safari 26.6.

Uaktualnienia zabezpieczeń Apple

W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.

Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.

Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.

Safari 26.6

Wydano 27 lipca 2026 r.

Safari

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.

Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: Witryny mogą uzyskać informację o tym, czy użytkownik odwiedził określone łącze.

Opis: ten błąd naprawiono przez poprawienie sprawdzania.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: wyświetlenie strony zawierającej ramki prezentujące złośliwą zawartość może doprowadzić do podszycia się pod interfejs użytkownika.

Opis: Ten błąd naprawiono przez ulepszenie interfejsu użytkownika.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight z Mozilla

WebKit

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: złośliwie spreparowana zawartość www może naruszać zasady piaskownicy iframe.

Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.

WebKit Bugzilla: 313220

CVE-2026-64728: Anonimowy badacz

WebKit

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 313521

CVE-2026-64783: Luke Francis, Francisco Alonso (@revskills), Shubham Chaskar, Jiyong Yang (@Sy2n0), 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow) z Calif.io

Wpis uaktualniono 14 września 2026

WebKit

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury zarządzania stanem.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr i Nicholas Carlini z Claude, Anthropic

WebKit

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: Odwiedzenie witryny internetowej może doprowadzić do ataku typu „odmowa usługi” ze strony aplikacji.

Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel z SEEMOO, TU Darmstadt

WebKit

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: aplikacja może odczytywać pliki poza swoją piaskownicą

Opis: usunięto błąd dostępu przez poprawienie ograniczeń dostępu.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, anonimowy badacz

Wpis uaktualniono 14 września 2026

WebRTC

Dostępne dla: systemów macOS Sonoma i macOS Sequoia

Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.

Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Dodatkowe podziękowania

Safari Downloads

Dziękujemy za udzieloną pomoc: Alfaz Hossain.

WebKit

Dziękujemy za udzieloną pomoc: Gurpreet Shergill, Henock Habte, Jaya Surya Kommireddy, Junyeong Lee, Lukas Knittel (@kunte_ctf) z Ruhr-University Bochum, Nikos Fanourakis z Technical University of Crete, Sotiris Ioannidis z Technical University of Crete, Panagiotis Ilia z Cyprus University of Technology oraz Kostas Drakonakis z Technical University of Crete, Souta Sugiyama, Tony Gorez (@tonygo_) z Reverse Society, Vitaly Simonovich, Youngjoon Kim z Team-Atlanta i sslab przy Georgia Tech, Yuma Takeuchi, s3zer0.

Wpis uaktualniono 14 września 2026

WebKit Canvas

Dziękujemy za udzieloną pomoc: Codex Security - Khai Tran, Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research), David Bors w Snyk Security Labs, Giovanni Vignone oraz Robert van Eijk z Octane Security (octane.security), Henock Habte, Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Marouane Dahmani, Tom Van Goethem, anonimowy badacz, dr3dd.

Wpis uaktualniono 14 września 2026

WebKit Storage

Dziękujemy za udzieloną pomoc: Gurpreet Shergill, Luke Francis, Milad Nasr i Nicholas Carlini z Claude, Anthropic, Oleh Konko z 1seal (1seal.org), Vitaly Simonovich.

Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.

Data publikacji: