Zawartość związana z zabezpieczeniami w przeglądarce Safari 26.6
W tym dokumencie opisano zawartość związaną z zabezpieczeniami w przeglądarce Safari 26.6.
Uaktualnienia zabezpieczeń Apple
W celu ochrony swoich klientów Apple nie ujawnia, nie omawia ani nie potwierdza zagrożeń bezpieczeństwa przed ich zbadaniem i udostępnieniem poprawek lub wersji oprogramowania. Najnowsze wersje są wymienione na stronie Wersje uaktualnień Apple.
Gdy jest to możliwe, w dokumentach Apple dotyczących bezpieczeństwa odniesienia do luk w zabezpieczeniach są wykonywane za pomocą identyfikatorów CVE.
Więcej informacji na temat zabezpieczeń jest dostępnych na stronie Bezpieczeństwo produktów firmy Apple.
Safari 26.6
Wydano 27 lipca 2026 r.
Safari
Dostępne dla: systemów macOS Sonoma i macOS Sequoia
Zagrożenie: aplikacja może być w stanie uzyskać dostęp do poufnych danych użytkownika.
Opis: naprawiono błąd dotyczący autoryzacji przez poprawienie mechanizmu zarządzania stanem.
CVE-2026-43792: Ilya Andr (andrd3v)
WebKit
Dostępne dla: systemów macOS Sonoma i macOS Sequoia
Zagrożenie: Witryny mogą uzyskać informację o tym, czy użytkownik odwiedził określone łącze.
Opis: ten błąd naprawiono przez poprawienie sprawdzania.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Dostępne dla: systemów macOS Sonoma i macOS Sequoia
Zagrożenie: wyświetlenie strony zawierającej ramki prezentujące złośliwą zawartość może doprowadzić do podszycia się pod interfejs użytkownika.
Opis: Ten błąd naprawiono przez ulepszenie interfejsu użytkownika.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight z Mozilla
WebKit
Dostępne dla: systemów macOS Sonoma i macOS Sequoia
Zagrożenie: złośliwie spreparowana zawartość www może naruszać zasady piaskownicy iframe.
Opis: usunięto błąd uprawnień przez poprawienie procedury sprawdzania poprawności.
WebKit Bugzilla: 313220
CVE-2026-64728: Anonimowy badacz
WebKit
Dostępne dla: systemów macOS Sonoma i macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, z wykorzystaniem GLM firmy Z.AI, Gia Bui (@yabeow) z Calif.io
WebKit
Dostępne dla: systemów macOS Sonoma i macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: naprawiono błąd powodujący uszkodzenie zawartości pamięci przez poprawienie procedury zarządzania stanem.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr i Nicholas Carlini z Claude, Anthropic
WebKit
Dostępne dla: systemów macOS Sonoma i macOS Sequoia
Zagrożenie: Odwiedzenie witryny internetowej może doprowadzić do ataku typu „odmowa usługi” ze strony aplikacji.
Opis: ten problem rozwiązano przez poprawienie zarządzania stanem.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel z SEEMOO, TU Darmstadt
WebKit
Dostępne dla: systemów macOS Sonoma i macOS Sequoia
Zagrożenie: aplikacja może odczytywać pliki poza swoją piaskownicą
Opis: usunięto błąd dostępu przez poprawienie ograniczeń dostępu.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Dostępne dla: systemów macOS Sonoma i macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: usunięto błąd dotyczący użycia pamięci po jej zwolnieniu przez poprawienie procedury obsługi pamięci.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, anonimowy badacz
WebRTC
Dostępne dla: systemów macOS Sonoma i macOS Sequoia
Zagrożenie: przetworzenie złośliwie spreparowanej zawartości www może doprowadzić do nieoczekiwanej awarii przeglądarki Safari.
Opis: Usunięto błąd dostępu spoza zakresu przez poprawienie mechanizmu sprawdzania ograniczeń.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Dodatkowe podziękowania
Safari Downloads
Dziękujemy za udzieloną pomoc: Alfaz Hossain.
WebKit
Dziękujemy za udzieloną pomoc: Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) z Ruhr-University Bochum, Nikos Fanourakis z Technical University of Crete, Sotiris Ioannidis z Technical University of Crete, Panagiotis Ilia z Cyprus University of Technology oraz Kostas Drakonakis z Technical University of Crete, Tony Gorez (@tonygo_) for Reverse Society, Vitaly Simonovich, Youngjoon Kim z Team-Atlanta i sslab przy Georgia Tech, s3zer0.
WebKit Canvas
Dziękujemy za udzieloną pomoc: Codex Security - Khai Tran, Daisuke Hatakeyama i Ryohei Ueki (@SYZD Research), David Bors w Snyk Security Labs, Giovanni Vignone oraz Robert van Eijk z Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, anonimowy badacz, dr3dd.
WebKit Storage
Dziękujemy za udzieloną pomoc: Gurpreet Shergill, Luke Francis, Milad Nasr i Nicholas Carlini z Claude, Anthropic, Oleh Konko z 1seal (1seal.org), Vitaly Simonovich.
Przedstawione informacje dotyczące produktów, które nie zostały wyprodukowane przez firmę Apple, bądź niezależnych witryn internetowych, które nie są kontrolowane ani testowane przez firmę Apple, nie mają charakteru rekomendacji. Firma Apple nie ponosi odpowiedzialności za wybór, działanie lub wykorzystanie witryn bądź produktów innych firm. Firma Apple nie składa żadnych oświadczeń dotyczących dokładności ani wiarygodności witryn internetowych innych firm. Skontaktuj się z dostawcą, aby uzyskać dodatkowe informacje.