Сведения о проблемах системы безопасности, устраняемых обновлением Safari 26.6

В этом документе описаны проблемы системы безопасности, устраняемые в Safari 26.6.

Сведения об обновлениях системы безопасности Apple

В целях защиты клиентов компания Apple не разглашает информацию о проблемах безопасности, не подтверждает ее и не участвует в ее обсуждении до тех пор, пока не будет завершено изучение соответствующей проблемы и не будут опубликованы исправления или новые выпуски. Последние выпуски перечислены на странице Выпуски безопасности Apple.

В документах Apple о безопасности уязвимости обозначаются с помощью кода кода CVE, когда это возможно.

Дополнительные сведения см. на странице Обращение в Apple по поводу проблем с безопасностью или конфиденциальностью.

Safari 26.6

Дата выпуска: 27 июля 2026 г.

Safari

Целевые продукты: macOS Sonoma и macOS Sequoia

Воздействие. Приложение может получить доступ к конфиденциальным данным пользователя.

Описание. Проблема с авторизацией устранена путем улучшенного управления состояниями.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

Целевые продукты: macOS Sonoma и macOS Sequoia

Воздействие. Веб-сайты могут определять, посещал ли пользователь указанную ссылку.

Описание. Проблема устранена путем улучшения проверок.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Целевые продукты: macOS Sonoma и macOS Sequoia

Воздействие. Посещение веб-сайта, через который распространяется вредоносный контент, может привести к подмене пользовательского интерфейса.

Описание. Проблема устранена путем улучшения пользовательского интерфейса.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight из Mozilla

WebKit

Целевые продукты: macOS Sonoma и macOS Sequoia

Воздействие. Вредоносное веб-содержимое может нарушать политику изоляции iframe.

Описание. Проблема с правами доступа устранена путем улучшения проверки.

WebKit Bugzilla: 313220

CVE-2026-64728: анонимный исследователь

WebKit

Целевые продукты: macOS Sonoma и macOS Sequoia

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito с использованием GLM от Z.AI, Gia Bui (@yabeow) из Calif.io

WebKit

Целевые продукты: macOS Sonoma и macOS Sequoia

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с повреждением данных в памяти устранена путем улучшения управления состояниями.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr и Nicholas Carlini с помощью Claude, Anthropic

WebKit

Целевые продукты: macOS Sonoma и macOS Sequoia

Воздействие. Посещение веб-сайта может приводить к отказу в обслуживании приложения.

Описание. Эта проблема устранена путем улучшенного управления состояниями.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel из SEEMOO, Дармштадтский технический университет

WebKit

Целевые продукты: macOS Sonoma и macOS Sequoia

Воздействие. Приложение может считывать файлы за границами песочницы.

Описание. Проблема доступа устранена путем улучшения ограничений доступа.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Целевые продукты: macOS Sonoma и macOS Sequoia

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема с использованием данных после освобождения памяти устранена путем улучшенного управления памятью.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, анонимный исследователь

WebRTC

Целевые продукты: macOS Sonoma и macOS Sequoia

Воздействие. Обработка вредоносного веб-содержимого может приводить к неожиданному сбою Safari.

Описание. Проблема доступа к данным за границами выделенной области памяти устранена путем улучшенной проверки границ.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Дополнительные благодарности

Safari Downloads

Выражаем благодарность за помощь пользователю Alfaz Hossain.

WebKit

Выражаем благодарность за помощь пользователям Jaya Surya Kommireddy, Lukas Knittel (@kunte_ctf) из Рурского университета в Бохуме, Nikos Fanourakis из Технического университета Крита, Sotiris Ioannidis из Технического университета Крита, Panagiotis Ilia из Кипрского технологического университета, Kostas Drakonakis из Технического университета Крита, Tony Gorez (@tonygo_) из Reverse Society, Vitaly Simonovich, Youngjoon Kim из Team-Atlanta и sslab при Технологическом институте Джорджии, а также s3zer0.

WebKit Canvas

Выражаем благодарность за помощь пользователям Khai Tran из Codex Security, Daisuke Hatakeyama и Ryohei Ueki (@SYZD Research), David Bors из Snyk Security Labs, Giovanni Vignone и Robert van Eijk из Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, анонимному исследователю и dr3dd.

WebKit Storage

Выражаем благодарность за помощь пользователям Gurpreet Shergill, Luke Francis, Milad Nasr и Nicholas Carlini (исследования, проведенные с помощью Anthropic Claude), Oleh Konko из 1seal (1seal.org) и Vitaly Simonovich.

Информация о продуктах, произведенных не компанией Apple, или о независимых веб-сайтах, неподконтрольных и не тестируемых компанией Apple, не носит рекомендательного или одобрительного характера. Компания Apple не несет никакой ответственности за выбор, функциональность и использование веб-сайтов или продукции сторонних производителей. Компания Apple также не несет ответственности за точность или достоверность данных, размещенных на веб-сайтах сторонних производителей. Обратитесь к поставщику за дополнительной информацией.

Дата публикации: