Om säkerhetsinnehållet i Safari 26.6
I det här dokumentet beskrivs säkerhetsinnehållet i Safari 26.6.
Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga appkorrigeringar eller utgåvor är tillgängliga. De senaste släppen visas på sidan om Apples säkerhetssläpp.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
Mer information om säkerhet finns på sidan Rapportera en säkerhets- eller integritetsrisk.
Safari 26.6
Släpptes 27 juli 2026
Safari
Tillgänglig för: macOS Sonoma och macOS Sequoia
Effekt: En app kanske kan komma åt känsliga användardata
Beskrivning: Ett problem med auktorisation åtgärdades genom förbättrad tillståndshantering.
CVE-2026-43792: Ilya Andr (andrd3v)
WebKit
Tillgänglig för: macOS Sonoma och macOS Sequoia
Effekt: Webbplatser kan få reda på om användaren har besökt en viss länk
Beskrivning: Problemet åtgärdades med förbättrade kontroller.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Tillgänglig för: macOS Sonoma och macOS Sequoia
Effekt: Besök på en webbplats med skadligt innehåll i ramar kan leda till att användargränssnittet förfalskas
Beskrivning: Problemet hanterades med förbättrat användargränssnitt.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight på Mozilla
WebKit
Tillgänglig för: macOS Sonoma och macOS Sequoia
Effekt: Skadligt webbinnehåll kan bryta mot policyn för sandlådefunktioner för iframe
Beskrivning: Ett tillståndsproblem åtgärdades med hjälp av förbättrad validering.
WebKit Bugzilla: 313220
CVE-2026-64728: en anonym forskare
WebKit
Tillgänglig för: macOS Sonoma och macOS Sequoia
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, med GLM från Z.AI, Gia Bui (@yabeow) från Calif.io
WebKit
Tillgänglig för: macOS Sonoma och macOS Sequoia
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett minnesfel åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr och Nicholas Carlini med Claude, Anthropic
WebKit
Tillgänglig för: macOS Sonoma och macOS Sequoia
Effekt: Att besöka en webbplats kan leda till ett DoS-angrepp på en app.
Beskrivning: Problemet åtgärdades genom förbättrad tillståndshantering.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel på SEEMOO, TU Darmstadt
WebKit
Tillgänglig för: macOS Sonoma och macOS Sequoia
Effekt: En app kanske kan läsa filer utanför dess sandlåda
Beskrivning: Ett åtkomstproblem åtgärdades genom ytterligare åtkomstbegränsningar.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Tillgänglig för: macOS Sonoma och macOS Sequoia
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett UAF-fel åtgärdades med förbättrad minneshantering.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, en anonym forskare
WebRTC
Tillgänglig för: macOS Sonoma och macOS Sequoia
Effekt: Bearbetning av skadligt webbinnehåll kan leda till att Safari avslutas oväntat
Beskrivning: Ett problem med dataåtkomst utanför gränserna åtgärdades med förbättrad kontroll av gränserna.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Ytterligare tack
Safari Downloads
Vi vill tacka Alfaz Hossain för hjälpen.
WebKit
Vi vill tacka Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) på Ruhr-University Bochum, Nikos Fanourakis på Technical University of Crete, Sotiris Ioannidis på Technical University of Crete, Panagiotis Ilia på Cyprus University of Technology och Kostas Drakonakis på Technical University of Crete, Tony Gorez (@tonygo_) för Reverse Society, Vitaly Simonovich, Youngjoon Kim på Team-Atlanta och sslab på Georgia Tech samt s3zer0 för hjälpen.
WebKit Canvas
Vi vill tacka Codex Security – Khai Tran, Daisuke Hatakeyama och Ryohei Ueki (@SYZD Research), David Bors på Snyk Security Labs, Giovanni Vignone och Robert van Eijk på Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, en anonym forskare och dr3dd för hjälpen.
WebKit Storage
Vi vill tacka Gurpreet Shergill, Luke Francis, Milad Nasr och Nicholas Carlini med Claude, Anthropic, Oleh Konko på 1seal (1seal.org) och Vitaly Simonovich för hjälpen.
Information om produkter som inte tillverkas av Apple eller som finns på oberoende webbplatser som inte står under Apples kontroll eller testats av Apple anges endast i informationssyfte och är inte att betrakta som rekommendationer av eller stöd för produkterna. Apple tar inget ansvar för valet eller nyttjandet av webbplatser eller produkter från tredje part och inte heller för produkternas prestanda. Apple garanterar inte att informationen på webbplatser från tredje part är korrekt eller tillförlitlig. Kontakta leverantören för mer information.