เกี่ยวกับเนื้อหาด้านความปลอดภัยของ Safari 26.6

เอกสารฉบับนี้จะอธิบายเนื้อหาด้านความปลอดภัยของ Safari 26.6

เกี่ยวกับรายการอัปเดตความปลอดภัยของ Apple

เพื่อเป็นการปกป้องลูกค้าของเรา Apple จะไม่เปิดเผย อภิปราย หรือยืนยันปัญหาด้านความปลอดภัยจนกว่าจะมีการตรวจสอบ และมีแพตช์หรือมีการเปิดตัวออกมาแล้ว รายการที่เผยแพร่ล่าสุดจะแสดงอยู่ในหน้ารายการเผยแพร่เกี่ยวกับความปลอดภัยของ Apple

เอกสารด้านความปลอดภัยของ Apple จะอ้างอิงช่องโหว่ต่างๆ ตาม CVE-ID หากทำได้

โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัยที่หน้าความปลอดภัยของผลิตภัณฑ์ Apple

Safari 26.6

เผยแพร่เมื่อวันที่ 27 กรกฎาคม 2026

Safari

มีให้สำหรับ: macOS Sonoma และ macOS Sequoia

ผลกระทบ: แอปอาจเข้าถึงข้อมูลที่ละเอียดอ่อนของผู้ใช้ได้

คำอธิบาย: ปัญหาการอนุมัติได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

มีให้สำหรับ: macOS Sonoma และ macOS Sequoia

ผลกระทบ: เว็บไซต์อาจทราบว่าผู้ใช้ได้เข้าลิงก์ที่ระบุหรือไม่

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบให้ดียิ่งขึ้น

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

มีให้สำหรับ: macOS Sonoma และ macOS Sequoia

ผลกระทบ: การเข้าเว็บไซต์ที่มีคอนเทนต์ประสงค์ร้ายอาจทำให้เกิดการปลอมแปลง UI

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุง UI ให้ดียิ่งขึ้น

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight จาก Mozilla

WebKit

มีให้สำหรับ: macOS Sonoma และ macOS Sequoia

ผลกระทบ: คอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจละเมิดนโยบาย Sandboxing ของ iframe

คำอธิบาย: ปัญหาสิทธิ์อนุญาตได้รับการแก้ไขแล้วด้วยการปรับปรุงการตรวจสอบความถูกต้องให้ดียิ่งขึ้น

WebKit Bugzilla: 313220

CVE-2026-64728: นักวิจัยนิรนาม

WebKit

มีให้สำหรับ: macOS Sonoma และ macOS Sequoia

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM จาก Z.AI, Gia Bui (@yabeow) จาก Calif.io

WebKit

มีให้สำหรับ: macOS Sonoma และ macOS Sequoia

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหาหน่วยความจำเสียหายได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr และ Nicholas Carlini ร่วมกับ Claude, Anthropic

WebKit

มีให้สำหรับ: macOS Sonoma และ macOS Sequoia

ผลกระทบ: การเข้าเว็บไซต์ที่อาจนำไปสู่การปฏิเสธการให้บริการของแอป

คำอธิบาย: ปัญหานี้ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการสถานะให้ดียิ่งขึ้น

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel จาก SEEMOO, TU Darmstadt

WebKit

มีให้สำหรับ: macOS Sonoma และ macOS Sequoia

ผลกระทบ: แอปอาจอ่านไฟล์ที่อยู่ภายนอก Sandbox ของแอปได้

คำอธิบาย: ปัญหาการเข้าถึงได้รับการแก้ไขแล้วด้วยการปรับปรุงข้อจำกัดการเข้าถึงให้ดียิ่งขึ้น

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

มีให้สำหรับ: macOS Sonoma และ macOS Sequoia

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหา Use-after-free ได้รับการแก้ไขแล้วด้วยการปรับปรุงการจัดการหน่วยความจำให้ดียิ่งขึ้น

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, นักวิจัยนิรนาม

WebRTC

มีให้สำหรับ: macOS Sonoma และ macOS Sequoia

ผลกระทบ: การประมวลผลคอนเทนต์เว็บที่ออกแบบมาเพื่อประสงค์ร้ายอาจทำให้ Safari ล่มโดยไม่คาดหมาย

คำอธิบาย: ปัญหาด้านการเข้าถึงนอกขอบเขตได้รับการแก้ไขแล้วโดยการปรับปรุงการตรวจสอบขอบเขตให้ดียิ่งขึ้น

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

คำขอบคุณพิเศษ

Safari Downloads

เราขอขอบคุณสำหรับความช่วยเหลือจาก Alfaz Hossain

WebKit

เราขอขอบคุณสำหรับความช่วยเหลือจาก Jaya Surya Kommireddy, Jaya surya Kommireddy, Lukas Knittel (@kunte_ctf) จาก Ruhr-University Bochum, Nikos Fanourakis จาก Technical University จาก Crete, Sotiris Ioannidis จาก Technical University จาก Crete, Panagiotis Ilia จาก Cyprus University จาก Technology, และ Kostas Drakonakis จาก Technical University จาก Crete, Tony Gorez (@tonygo_) สำหรับ Reverse Society, Vitaly Simonovich, Youngjoon Kim จาก Team-Atlanta & sslab ที่ Georgia Tech, s3zer0

WebKit Canvas

เราขอขอบคุณสำหรับความช่วยเหลือจาก Codex Security - Khai Tran, Daisuke Hatakeyama และ Ryohei Ueki (@SYZD Research), David Bors ที่ Snyk Security Labs, Giovanni Vignone และ Robert van Eijk จาก Octane Security (octane.security), Kwak Kiyong, Song nuri, Luat Nguyen (CyberJutsu Academy), Tom Van Goethem, นักวิจัยนิรนาม, dr3dd

WebKit Storage

เราขอขอบคุณสำหรับความช่วยเหลือจาก Gurpreet Shergill, Luke Francis, Milad Nasr และ Nicholas Carlini ร่วมกับ Claude, Anthropic, Oleh Konko จาก 1seal (1seal.org), Vitaly Simonovich

การให้ข้อมูลเกี่ยวกับผลิตภัณฑ์ที่ไม่ได้ผลิตโดย Apple หรือเว็บไซต์อิสระที่ Apple ไม่ได้ควบคุมหรือทดสอบไม่ถือเป็นการแนะนำหรือการรับรองใดๆ Apple จะไม่รับผิดชอบในส่วนที่เกี่ยวข้องกับการเลือก ประสิทธิภาพการทำงาน หรือการใช้งานเว็บไซต์หรือผลิตภัณฑ์ของบริษัทอื่น Apple ไม่รับรองความถูกต้องหรือความน่าเชื่อถือของเว็บไซต์ของบริษัทอื่น โปรดติดต่อผู้จำหน่ายหากต้องการข้อมูลเพิ่มเติม

วันที่เผยแพร่: