Safari 26.6.1 修正多項 WebKit 保安漏洞 適用於 macOS Sonoma 及 Sequoia

Safari 1

Apple 日前推出一輪附帶保安修正的小版本更新,其後公開 Safari 26.6.1 的保安內容。此更新已於 2026 年 8 月 18 日發佈,適用於 macOS Sonoma 與 macOS Sequoia,並修正多項與 WebKit 相關的漏洞。

多項漏洞修正

這次更新合共處理 22 個 CVE,全部與 WebKit 有關。保安文件中特別提到,其中兩個漏洞可讓惡意製作的網頁內容導致記憶體損毀;其他修正則涵蓋 Safari 意外關閉、程序意外終止,以及超出邊界存取和釋放後使用等問題。

人工智能工具協助發現漏洞

值得留意的是,OpenAI Codex Security 在 CVE 鳴謝名單中出現九次,反映人工智能工具在發掘 Apple 軟件保安漏洞方面的角色日益重要。多名研究人員及團隊亦獲鳴謝,包括來自 Cisco Talos、TrendAI Zero Day Initiative 與 Braze Security Team 等機構的人員。

更新內容及致謝名單

Apple 的保安文件亦列出 WebKit History 與 WebKit Storage 的修正:前者處理造訪惡意網站可能洩漏敏感資料的問題,後者則透過改善鎖定機制解決記憶體損毀漏洞。Apple 同時在額外鳴謝中感謝 Henock Habte 的協助。

消息來源

與 Mac 相關的圖片

加入本站 WhatsApp 頻道最新限免情報立即知。

全新本站官方《限時情報王》 iOS 版 登場。限免已完結?不想錯過重大限免應用,可到本站追蹤 Telegram 頻道FacebookThreads