เกี่ยวกับเนื้อหาด้านความปลอดภัยของ Safari 18.5

เอกสารฉบับนี้จะอธิบายเนื้อหาด้านความปลอดภัยของ Safari 18.5

เกี่ยวกับรายการอัปเดตความปลอดภัยของ Apple

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบ และมีแพตช์หรือรายการอัปเดตออกมาแล้ว รายการที่เผยแพร่ล่าสุดจะแสดงอยู่ในหน้ารายการเผยแพร่เกี่ยวกับความปลอดภัยของ Apple

เอกสารด้านความปลอดภัยของ Apple จะอ้างอิงช่องโหว่ต่างๆ ตาม CVE-ID หากทำได้

โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัยที่หน้าความปลอดภัยของผลิตภัณฑ์ Apple

Safari 18.5

เผยแพร่เมื่อวันที่ 12 พฤษภาคม 2025

Safari

มีให้สำหรับ: macOS Ventura และ macOS Sonoma

ผลกระทบ: เว็บไซต์อาจปลอมแปลงชื่อโดเมนในส่วนไตเติลของหน้าต่างป๊อปอัป

คำอธิบาย: ปัญหาการปลอมแปลงได้รับการแก้ไขแล้วโดยการปรับปรุงการตัดคำให้ดียิ่งขึ้นเมื่อแสดงชื่อโดเมนแบบเต็ม

CVE-2025-31266: @RenwaX23

เพิ่มรายการเมื่อวันที่ 21 พฤศจิกายน 2025

WebKit

มีให้สำหรับ: macOS Ventura และ macOS Sonoma

ผลกระทบ: ปัญหาความสับสนของประเภทอาจทำให้เกิดความเสียหายต่อหน่วยความจำ

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการ floats

WebKit Bugzilla: 286694

CVE-2025-24213: Google V8 Security Team

WebKit

มีให้สำหรับ: macOS Ventura และ macOS Sonoma

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ

WebKit Bugzilla: 289387

CVE-2025-31223: Andreas Jaegersberger & Ro Achterberg of Nosebeard Labs

WebKit Bugzilla: 289653

CVE-2025-31238: wac ที่ทำงานร่วมกับ Trend Micro Zero Day Initiative

WebKit

มีให้สำหรับ: macOS Ventura และ macOS Sonoma

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้หน่วยความจำเสียหายได้

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 287577

CVE-2025-24223: rheza (@ginggilBesel), Edouard Bochin (@le_douds) และ Tao Yan (@Ga1ois) จาก Palo Alto Networks

WebKit Bugzilla: 291506

CVE-2025-31204: Nan Wang(@eternalsakura13)

อัปเดตรายการเมื่อวันที่ 21 พฤศจิกายน 2025

WebKit

มีให้สำหรับ: macOS Ventura และ macOS Sonoma

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหาได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบอินพุตให้ดียิ่งขึ้น

WebKit Bugzilla: 289677

CVE-2025-31217: Ignacio Sanmillan (@ulexec)

WebKit

มีให้สำหรับ: macOS Ventura และ macOS Sonoma

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้โปรเซสล่มโดยไม่คาดคิด

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ

WebKit Bugzilla: 288814

CVE-2025-31215: Jiming Wang และ Jikai Ren

WebKit

มีให้สำหรับ: macOS Ventura และ macOS Sonoma

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหาเกี่ยวกับความสับสนในประเภทได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

WebKit Bugzilla: 290834

CVE-2025-31206: Yuhao Hu, Yan Kang, Chenggang Wu, Xiaojie Wei

อัปเดตรายการเมื่อวันที่ 21 พฤศจิกายน 2025

WebKit

มีให้สำหรับ: macOS Ventura และ macOS Sonoma

ผลกระทบ: เว็บไซต์ที่ประสงค์ร้ายอาจถอนข้อมูลข้ามต้นทาง

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบ

WebKit Bugzilla: 290992

CVE-2025-31205: Ivan Fratric จาก Google Project Zero

WebKit

มีให้สำหรับ: macOS Ventura และ macOS Sonoma

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 290985

CVE-2025-31257: Juergen Schmied of Lynck GmbH

คำขอบคุณพิเศษ

Safari

เราขอขอบคุณสำหรับความช่วยเหลือจาก Akash Labade, Narendra Bhati, Manager of Cyber Security at Suma Soft Pvt Ltd, ปูเน่ (อินเดีย)

อัปเดตรายการเมื่อวันที่ 21 พฤศจิกายน 2025

WebKit

เราขอขอบคุณสำหรับความช่วยเหลือจาก Mike Dougherty และ Daniel White of Google Chrome และนักวิจัยนิรนาม

การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม

วันที่เผยแพร่: