Tietoja Safari 26.6:n turvallisuussisällöstä
Tässä asiakirjassa kerrotaan Safari 26.6:n turvallisuussisällöstä.
Tietoja Applen suojauspäivityksistä
Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.
Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.
Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.
Safari 26.6
Julkaistu 27.7.2026
Safari
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.
Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.
CVE-2026-43792: Ilya Andr (andrd3v)
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: verkkosivustot saattoivat pystyä tietämään, oliko käyttäjä vieraillut annetussa linkissä.
Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.
WebKit Bugzilla: 316827
CVE-2026-64713: Kwak Kiyong, Song Nuri
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallista sisältöä kehyksissä sisältävän sivuston avaaminen saattoi mahdollistaa käyttöliittymän väärentämisen.
Kuvaus: ongelma ratkaistiin parantamalla käyttöliittymää.
WebKit Bugzilla: 311660
CVE-2026-64730: Kagami Rosylight (Mozilla)
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: Haitallinen verkkosisältö saattoi rikkoa iframe-eristyskäytännön.
Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla validointia.
WebKit Bugzilla: 313220
CVE-2026-64728: nimetön tutkija
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313521
CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow, Calif.io)
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: muistin vioittumisongelma on ratkaistu parantamalla tilanhallintaa.
WebKit Bugzilla: 315082
CVE-2026-64757: Milad Nasr ja Nicholas Carlini (Claude, Anthropic)
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: verkkosivustolla käynti saattoi aiheuttaa apin palveluneston.
Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.
WebKit Bugzilla: 316816
CVE-2026-43804: Heiko Kiesel (SEEMOO), TU Darmstadt
WebKit
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: appi saattoi pystyä lukemaan tiedostoja sen hiekkalaatikon ulkopuolella.
Kuvaus: käyttöongelma on ratkaistu lisäämällä käyttörajoituksia.
WebKit Bugzilla: 314867
CVE-2026-43821: Brian Carpenter
WebKit Canvas
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.
WebKit Bugzilla: 313935
CVE-2026-64718: OGINOME Tomohito, nimetön tutkija
WebRTC
Saatavuus: macOS Sonoma ja macOS Sequoia
Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.
Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.
WebKit Bugzilla: 319404
CVE-2026-64719: Shaheen Fazim
Kiitokset
Safari Downloads
Haluamme kiittää avusta Alfaz Hossainia.
WebKit
Haluamme kiittää avusta Jaya Surya Kommireddyä, Jaya surya Kommireddyä, Lukas Knitteliä (@kunte_ctf, Ruhr-University Bochum), Nikos Fanourakisia (Kreetan teknillinen yliopisto), Sotiris Ioannidisia (Kreetan teknillinen yliopisto), Panagiotis Iliaa (Kyproksen teknillinen yliopisto), ja Kostas Drakonakisia (Kreetan teknillinen yliopisto), Tony Gorezia (@tonygo_, Reverse Society), Vitaly Simonovichia, Youngjoon Kimiä (Team-Atlanta & sslab, Georgia Tech) ja nimimerkkiä s3zer0.
WebKit Canvas
Haluamme kiittää avusta Khai Trania (Codex Security), Daisuke Hatakeyamaa ja Ryohei Uekia (@SYZD Research), David Borsia (Snyk Security Labs), Giovanni Vignonea ja Robert van Eijkiä (octane.security, Octane Security), Kwak Kiyongia, Song Nuria, Luat Nguyeniä (CyberJutsu Academy), Tom Van Goethemia, nimetöntä tutkijaa ja nimimerkkiä dr3dd.
WebKit Storage
Haluamme kiittää avusta Gurpreet Shergilliä, Luke Francisia, Milad Nasria ja Nicholas Carlinia (Claude, Anthropic), Oleh Konkoa (1seal.org, 1seal) ja Vitaly Simonovichia.
Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.