Tietoja Safari 26.6:n turvallisuussisällöstä

Tässä asiakirjassa kerrotaan Safari 26.6:n turvallisuussisällöstä.

Tietoja Applen suojauspäivityksistä

Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut luetellaan Applen suojauspäivitykset -sivulla.

Applen tietoturvadokumenteissa viitataan haavoittuvuuksiin CVE-ID-tunnusten avulla, jos mahdollista.

Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta.

Safari 26.6

Julkaistu 27.7.2026

Safari

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: appi saattoi pystyä käyttämään arkaluontoisia käyttäjätietoja.

Kuvaus: valtuutusongelma ratkaistiin parantamalla tilanhallintaa.

CVE-2026-43792: Ilya Andr (andrd3v)

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: verkkosivustot saattoivat pystyä tietämään, oliko käyttäjä vieraillut annetussa linkissä.

Kuvaus: ongelma on ratkaistu parantamalla tarkistuksia.

WebKit Bugzilla: 316827

CVE-2026-64713: Kwak Kiyong, Song Nuri

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallista sisältöä kehyksissä sisältävän sivuston avaaminen saattoi mahdollistaa käyttöliittymän väärentämisen.

Kuvaus: ongelma ratkaistiin parantamalla käyttöliittymää.

WebKit Bugzilla: 311660

CVE-2026-64730: Kagami Rosylight (Mozilla)

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: Haitallinen verkkosisältö saattoi rikkoa iframe-eristyskäytännön.

Kuvaus: käyttöoikeusongelma on ratkaistu parantamalla validointia.

WebKit Bugzilla: 313220

CVE-2026-64728: nimetön tutkija

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 313521

CVE-2026-64783: 杉山 壮太, lattice, Behzad Najjarpour Jabbari (@_G4ru_), Junyeong Lee, Mooth.ai, OGINOME Tomohito, Using GLM From Z.AI, Gia Bui (@yabeow, Calif.io)

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: muistin vioittumisongelma on ratkaistu parantamalla tilanhallintaa.

WebKit Bugzilla: 315082

CVE-2026-64757: Milad Nasr ja Nicholas Carlini (Claude, Anthropic)

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: verkkosivustolla käynti saattoi aiheuttaa apin palveluneston.

Kuvaus: ongelma on ratkaistu parantamalla tilanhallintaa.

WebKit Bugzilla: 316816

CVE-2026-43804: Heiko Kiesel (SEEMOO), TU Darmstadt

WebKit

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: appi saattoi pystyä lukemaan tiedostoja sen hiekkalaatikon ulkopuolella.

Kuvaus: käyttöongelma on ratkaistu lisäämällä käyttörajoituksia.

WebKit Bugzilla: 314867

CVE-2026-43821: Brian Carpenter

WebKit Canvas

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: Use-After-Free-ongelma on ratkaistu parantamalla muistin hallintaa.

WebKit Bugzilla: 313935

CVE-2026-64718: OGINOME Tomohito, nimetön tutkija

WebRTC

Saatavuus: macOS Sonoma ja macOS Sequoia

Vaikutus: haitallisen verkkosisällön käsittely saattoi johtaa Safarin odottamattomaan kaatumiseen.

Kuvaus: rajojen ulkopuolisen muistin käyttöongelma on ratkaistu parantamalla rajojen tarkistusta.

WebKit Bugzilla: 319404

CVE-2026-64719: Shaheen Fazim

Kiitokset

Safari Downloads

Haluamme kiittää avusta Alfaz Hossainia.

WebKit

Haluamme kiittää avusta Jaya Surya Kommireddyä, Jaya surya Kommireddyä, Lukas Knitteliä (@kunte_ctf, Ruhr-University Bochum), Nikos Fanourakisia (Kreetan teknillinen yliopisto), Sotiris Ioannidisia (Kreetan teknillinen yliopisto), Panagiotis Iliaa (Kyproksen teknillinen yliopisto), ja Kostas Drakonakisia (Kreetan teknillinen yliopisto), Tony Gorezia (@tonygo_, Reverse Society), Vitaly Simonovichia, Youngjoon Kimiä (Team-Atlanta & sslab, Georgia Tech) ja nimimerkkiä s3zer0.

WebKit Canvas

Haluamme kiittää avusta Khai Trania (Codex Security), Daisuke Hatakeyamaa ja Ryohei Uekia (@SYZD Research), David Borsia (Snyk Security Labs), Giovanni Vignonea ja Robert van Eijkiä (octane.security, Octane Security), Kwak Kiyongia, Song Nuria, Luat Nguyeniä (CyberJutsu Academy), Tom Van Goethemia, nimetöntä tutkijaa ja nimimerkkiä dr3dd.

WebKit Storage

Haluamme kiittää avusta Gurpreet Shergilliä, Luke Francisia, Milad Nasria ja Nicholas Carlinia (Claude, Anthropic), Oleh Konkoa (1seal.org, 1seal) ja Vitaly Simonovichia.

Tiedot tuotteista, jotka eivät ole Applen valmistamia, sekä tiedot itsenäisistä verkkosivustoista, jotka eivät ole Applen hallinnoimia tai testaamia, eivät sisällä suosituksia. Apple ei vastaa muiden valmistajien verkkosivustojen tai tuotteiden valikoimasta, toimivuudesta tai käytöstä. Apple ei takaa muiden valmistajien verkkosivustojen tarkkuutta tai luotettavuutta. Saat lisätietoja ottamalla yhteyttä myyjään.

Julkaisupäivämäärä: