Проблеми системи безпеки, які усунено в оновленні Safari 27

У цьому документі описано проблеми системи безпеки, які усунено в оновленні Safari 27.

Про оновлення системи безпеки Apple

Щоб захистити клієнтів, компанія Apple не розголошує інформацію про проблеми безпеки, не підтверджує її та не бере участь у її обговоренні, доки не завершено вивчення відповідної проблеми й не опубліковано виправлення або нові випуски. Відомості про нещодавні випуски наведено на сторінці Випуски безпеки Apple.

У документах про безпеку Apple вразливості класифікуються за ідентифікаторами CVE, коли це можливо.

Щоб отримати додаткову інформацію про безпеку, ознайомтеся зі сторінкою про безпеку продуктів Apple.

Safari 27

Дата випуску: 14 вересня 2026 р.

Safari

Цільові продукти: macOS Sequoia та macOS Tahoe

Вплив: шкідливий вебсайт може визначати, які програми інстальовано в користувача.

Опис: проблему вирішено завдяки вдосконаленню керування станами.

CVE-2026-84518: Bálint Magyar (balintmagyar.com)

Safe Browsing

Цільові продукти: macOS Sequoia та macOS Tahoe

Вплив: програма може отримувати доступ до конфіденційних даних користувача.

Опис: проблему вирішено завдяки додатковим перевіркам прав.

CVE-2026-86897: Stuart Wallace

WebKit

Цільові продукти: macOS Sequoia та macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до неочікуваного завершення процесу.

Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.

WebKit Bugzilla: 310457

CVE-2026-84635: Souta Sugiyama

WebKit

Цільові продукти: macOS Sequoia та macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до розкриття конфіденційних даних користувача.

Опис: проблему з дозволами вирішено завдяки видаленню вразливого коду.

WebKit Bugzilla: 315121

CVE-2026-64753: Viggo Lekdorf

WebKit

Цільові продукти: macOS Sequoia та macOS Tahoe

Вплив: відкриття шкідливого файлу вебархіву може призвести до створення універсальних міжсайтових сценаріїв.

Опис: проблему з логікою вирішено завдяки вдосконаленню керування станами.

WebKit Bugzilla: 3182711

CVE-2026-86898: Tomi Garcia (archyxsec)

WebKit Canvas

Цільові продукти: macOS Sequoia та macOS Tahoe

Вплив: обробка шкідливого вебконтенту може призводити до несподіваного аварійного завершення роботи Safari.

Опис: проблему Use-After-Free усунено завдяки вдосконаленню керування пам’яттю.

WebKit Bugzilla: 313935

CVE-2026-64718: Niels Hofmans, OGINOME Tomohito, анонімний дослідник

Додаткова подяка

Safari

Дякуємо за допомогу користувачу Dem0ns @天府简易信工作室.

Safari Downloads

Дякуємо за допомогу користувачам Barath Stalin K (linkedin.com/in/barathstalin), Exell Nakano, Manojkumar Jaganathan (linkedin.com/in/manojkumar-j-7ba35b202/) у співпраці з HackerBro Technologies, Praditya Fajar Ramadhan, Zhiyang Zeng (@Wester) і shobhit srivastav.

WebKit

Дякуємо за допомогу анонімному досліднику й користувачам @TristanInSec, Behzad Najjarpour Jabbari (@_G4ru_), Big Bear, Eddy Tsalolikhin, Henock Habte, Kenneth Hsu, Maher Azzouzi, Meridian Miftari, N13S, Amy Burnett за допомогою моделі OpenAI Codex Security, Souta Sugiyama, Vitaly Simonovich, hamayanhamayan, lattice, lebr0nli з лабораторії безпеки й систем при Національному університеті Ян Мін Цзяотун, ret2happy та wwwlk.

WebKit Canvas

Дякуємо за допомогу користувачу Utkarsh Pal.

WebKit JavaScript Bindings

Дякуємо за допомогу користувачу hamayanhamayan.

Інформація про продукти, вироблені не компанією Apple, або про незалежні веб-сайти, які не контролюються та не тестуються компанією Apple, не носить рекомендаційного характеру та не рекламується компанією. Компанія Apple не несе жодної відповідальності за вибір, функціональність і використання веб-сайтів або продукції сторонніх виробників. Компанія Apple також не несе відповідальність за точність або достовірність даних, розміщених на веб-сайтах сторонніх виробників. Зверніться до відповідного постачальника за додатковою інформацією.

Дата опублікування: