Проблеми системи безпеки, які усунено в оновленні Safari 27
У цьому документі описано проблеми системи безпеки, які усунено в оновленні Safari 27.
Про оновлення системи безпеки Apple
Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.
У документах про безпеку Apple вразливості класифікуються за ідентифікаторами CVE, коли це можливо.
Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.
Safari 27
Дата випуску: 14 вересня 2026 р.
Safari
Цільові продукти: macOS Sequoia та macOS Tahoe
Вплив: шкідливий вебсайт може визначати, які програми інстальовано в користувача.
Опис: проблему вирішено завдяки вдосконаленню керування станами.
CVE-2026-84518: Bálint Magyar (balintmagyar.com)
Safe Browsing
Цільові продукти: macOS Sequoia та macOS Tahoe
Вплив: програма може отримувати доступ до конфіденційних даних користувача.
Опис: проблему вирішено завдяки додатковим перевіркам прав.
CVE-2026-86897: Stuart Wallace
WebKit
Цільові продукти: macOS Sequoia та macOS Tahoe
Вплив: обробка шкідливого вебконтенту може призводити до неочікуваного завершення процесу.
Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.
WebKit Bugzilla: 310457
CVE-2026-84635: Souta Sugiyama
WebKit
Цільові продукти: macOS Sequoia та macOS Tahoe
Вплив: обробка шкідливого вебконтенту може призводити до розкриття конфіденційних даних користувача.
Опис: проблему з дозволами вирішено завдяки видаленню вразливого коду.
WebKit Bugzilla: 315121
CVE-2026-64753: Viggo Lekdorf
WebKit
Цільові продукти: macOS Sequoia та macOS Tahoe
Вплив: відкриття шкідливого файлу вебархіву може призвести до створення універсальних міжсайтових сценаріїв.
Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.
WebKit Bugzilla: 3182711
CVE-2026-86898: Tomi Garcia (archyxsec)
WebKit Canvas
Цільові продукти: macOS Sequoia та macOS Tahoe
Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.
Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.
WebKit Bugzilla: 313935
CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, анонімний дослідник
Додаткова подяка
Safari
Дякуємо за допомогу користувачу Dem0ns @天府简易信工作室.
Safari Downloads
Дякуємо за допомогу користувачам Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) у співпраці з HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) і shobhit srivastav.
WebKit
Дякуємо за допомогу анонімному досліднику й користувачам @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, Amy Burnett за допомогою моделі OpenAI Codex Security, Souta Sugiyama, Vitaly Simonovich, hamayanhamayan, lattice, lebr0nli з лабораторії безпеки й систем при Національному університеті Ян Мін Цзяотун, ret2happy та wwwlk.
WebKit Canvas
Дякуємо за допомогу користувачу Utkarsh Pal.
WebKit JavaScript Bindings
Дякуємо за допомогу користувачу hamayanhamayan.
Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.