隨著昨日針對安全漏洞的更新,Apple 現已詳細説明 Safari 26.6.1 的安全內容。以下是具體細節。Codex 在 CVE 資訊中多次被提及,Apple 今日更新了其“Apple 安全發布”頁面,並提供了 Safari 26.6.1 中包含的漏洞修復詳情,該版本現已適用於 macOS Sonoma 和 macOS Sequoia。根據文件,這次更新包含 22 個 CVE,均與 WebKit 相關,其中有兩個漏洞涉及「處理惡意製作的網頁內容可能導致內存損壞」。
有趣的是,根據最近的安全更新,OpenAI Codex Security 被列出九次,進一步突顯了人工智能工具在發現 Apple 軟件中的安全漏洞方面日益增長的作用。
Safari 26.6.1 的安全內容詳情
以下是 Apple 提供的 Safari 26.6.1 的完整安全內容:
Safari 26.6.1 於 2026 年 8 月 18 日發布,適用於 macOS Sonoma 和 macOS Sequoia。影響:處理惡意製作的網頁內容可能導致 Safari 異常崩潰。描述:已通過改進邊界檢查來解決越界訪問問題。WebKit Bugzilla:317632 CVE-2026-64784:Out of Bounds 的 Janggoon Lee、OpenAI Codex Security 的 Amy Burnett。
WebKit 仍然適用於 macOS Sonoma 和 macOS Sequoia。影響:處理惡意製作的網頁內容可能導致 Safari 異常崩潰。描述:此問題已通過改進內存處理來解決。WebKit Bugzilla:313452 CVE-2026-43795:wwwlk。WebKit Bugzilla:318348 CVE-2026-65338:OpenAI Codex Security 的 Amy Burnett。
WebKit 仍然適用於 macOS Sonoma 和 macOS Sequoia。影響:處理惡意製作的網頁內容可能導致內存損壞。描述:此問題已通過改進內存處理來解決。WebKit Bugzilla:318405 CVE-2026-65341:Henock Habte。WebKit 仍然適用於 macOS Sonoma 和 macOS Sequoia。影響:處理惡意製作的網頁內容可能導致 Safari 異常崩潰。
描述:已通過改進鎖定來解決內存損壞漏洞。WebKit Bugzilla:321480 CVE-2026-64782:Seonwook Kim、Shubham Chaskar、lattice、Josef Korbel。
WebKit 仍然適用於 macOS Sonoma 和 macOS Sequoia。影響:處理惡意製作的網頁內容可能導致 Safari 異常崩潰。描述:此問題已通過改進輸入驗證來解決。WebKit Bugzilla:321484 CVE-2026-64781:Thomas Guillem。WebKit 仍然適用於 macOS Sonoma 和 macOS Sequoia。
影響:處理惡意製作的網頁內容可能導致 Safari 異常崩潰。描述:該問題已通過改進狀態管理來解決。WebKit Bugzilla:321517 CVE-2026-65351:Niels Hofmans。WebKit Bugzilla:316996 CVE-2026-65340:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto、Josef Korbel(Citadelo)。
WebKit Bugzilla:317142 CVE-2026-65337:OpenAI Codex Security 的 Amy Burnett。WebKit Bugzilla:317349 CVE-2026-65336:Josef Korbel。WebKit Bugzilla:316723 CVE-2026-65335:OpenAI Codex Security 的 Amy Burnett。
WebKit Bugzilla:317603 CVE-2026-65333:OpenAI Codex Security 的 Amy Burnett。WebKit Bugzilla:317450 CVE-2026-65332:OpenAI Codex Security 的 Amy Burnett。WebKit Bugzilla:317611 CVE-2026-65331:OpenAI Codex Security 的 Amy Burnett。
WebKit 仍然適用於 macOS Sonoma 和 macOS Sequoia。影響:處理惡意製作的網頁內容可能導致異常進程崩潰。描述:已通過改進內存管理來解決使用後釋放問題。WebKit Bugzilla:316347 CVE-2026-64715:TrendAI Zero Day Initiative 的 Hossein Lotfi(@hosselot)。
WebKit 仍然適用於 macOS Sonoma 和 macOS Sequoia。影響:處理惡意製作的網頁內容可能導致 Safari 異常崩潰。描述:該問題已通過改進檢查來解決。WebKit Bugzilla:316918 CVE-2026-64780:OpenAI Codex Security 的 Amy Burnett。
WebKit 仍然適用於 macOS Sonoma 和 macOS Sequoia。影響:處理惡意製作的網頁內容可能導致 Safari 異常崩潰。描述:一個內存損壞問題已通過改進狀態管理來解決。WebKit Bugzilla:316791 CVE-2026-65334:OpenAI Codex Security 的 Amy Burnett。WebKit 仍然適用於 macOS Sonoma 和 macOS Sequoia。
影響:處理惡意製作的網頁內容可能導致內存損壞。描述:一個內存損壞問題已通過改進內存處理來解決。WebKit Bugzilla:317317 CVE-2026-43794:Calif.io 的 Dung Do(@_piers2)。
WebKit 仍然適用於 macOS Sonoma 和 macOS Sequoia。影響:訪問惡意製作的網站可能導致敏感數據泄露。描述:該問題已通過改進檢查來解決。WebKit Bugzilla:315528 CVE-2026-64778:Mohit Negi。WebKit Storage 仍然適用於 macOS Sonoma 和 macOS Sequoia。
影響:處理惡意製作的網頁內容可能導致 Safari 異常崩潰。描述:一個內存損壞漏洞已通過改進鎖定來解決。WebKit Bugzilla:321485 CVE-2026-64779:Shubham Chaskar、Tommy DeVoss 來自 Braze Security Team(@thedawgyg)。
附加認可:WebKit 感謝 Henock Habte 的協助。欲瞭解更多有關 Apple 的安全發布,請訪問此鏈接。

