随着昨日针对安全漏洞的更新,Apple 现已详细说明 Safari 26.6.1 的安全内容。以下是具体细节。Codex 在 CVE 信息中多次被提及,Apple 今日更新了其“Apple 安全发布”页面,并提供了 Safari 26.6.1 中包含的漏洞修复详情,该版本现已适用于 macOS Sonoma 和 macOS Sequoia。根据文件,这次更新包含 22 个 CVE,均与 WebKit 相关,其中有两个漏洞涉及“处理恶意制作的网页内容可能导致内存损坏”。
有趣的是,根据最近的安全更新,OpenAI Codex Security 被列出九次,进一步突显了人工智能工具在发现 Apple 软件中的安全漏洞方面日益增长的作用。
Safari 26.6.1 的安全内容详情
以下是 Apple 提供的 Safari 26.6.1 的完整安全内容:
Safari 26.6.1 于 2026 年 8 月 18 日发布,适用于 macOS Sonoma 和 macOS Sequoia。影响:处理恶意制作的网页内容可能导致 Safari 异常崩溃。描述:已通过改进边界检查来解决越界访问问题。WebKit Bugzilla:317632 CVE-2026-64784:Out of Bounds 的 Janggoon Lee、OpenAI Codex Security 的 Amy Burnett。
WebKit 仍然适用于 macOS Sonoma 和 macOS Sequoia。影响:处理恶意制作的网页内容可能导致 Safari 异常崩溃。描述:此问题已通过改进内存处理来解决。WebKit Bugzilla:313452 CVE-2026-43795:wwwlk。WebKit Bugzilla:318348 CVE-2026-65338:OpenAI Codex Security 的 Amy Burnett。
WebKit 仍然适用于 macOS Sonoma 和 macOS Sequoia。影响:处理恶意制作的网页内容可能导致内存损坏。描述:此问题已通过改进内存处理来解决。WebKit Bugzilla:318405 CVE-2026-65341:Henock Habte。WebKit 仍然适用于 macOS Sonoma 和 macOS Sequoia。影响:处理恶意制作的网页内容可能导致 Safari 异常崩溃。
描述:已通过改进锁定来解决内存损坏漏洞。WebKit Bugzilla:321480 CVE-2026-64782:Seonwook Kim、Shubham Chaskar、lattice、Josef Korbel。
WebKit 仍然适用于 macOS Sonoma 和 macOS Sequoia。影响:处理恶意制作的网页内容可能导致 Safari 异常崩溃。描述:此问题已通过改进输入验证来解决。WebKit Bugzilla:321484 CVE-2026-64781:Thomas Guillem。WebKit 仍然适用于 macOS Sonoma 和 macOS Sequoia。
影响:处理恶意制作的网页内容可能导致 Safari 异常崩溃。描述:该问题已通过改进状态管理来解决。WebKit Bugzilla:321517 CVE-2026-65351:Niels Hofmans。WebKit Bugzilla:316996 CVE-2026-65340:Cisco Talos 的 Claudio Bozzato 和 Francesco Benvenuto、Josef Korbel(Citadelo)。
WebKit Bugzilla:317142 CVE-2026-65337:OpenAI Codex Security 的 Amy Burnett。WebKit Bugzilla:317349 CVE-2026-65336:Josef Korbel。WebKit Bugzilla:316723 CVE-2026-65335:OpenAI Codex Security 的 Amy Burnett。
WebKit Bugzilla:317603 CVE-2026-65333:OpenAI Codex Security 的 Amy Burnett。WebKit Bugzilla:317450 CVE-2026-65332:OpenAI Codex Security 的 Amy Burnett。WebKit Bugzilla:317611 CVE-2026-65331:OpenAI Codex Security 的 Amy Burnett。
WebKit 仍然适用于 macOS Sonoma 和 macOS Sequoia。影响:处理恶意制作的网页内容可能导致异常进程崩溃。描述:已通过改进内存管理来解决使用后释放问题。WebKit Bugzilla:316347 CVE-2026-64715:TrendAI Zero Day Initiative 的 Hossein Lotfi(@hosselot)。
WebKit 仍然适用于 macOS Sonoma 和 macOS Sequoia。影响:处理恶意制作的网页内容可能导致 Safari 异常崩溃。描述:该问题已通过改进检查来解决。WebKit Bugzilla:316918 CVE-2026-64780:OpenAI Codex Security 的 Amy Burnett。
WebKit 仍然适用于 macOS Sonoma 和 macOS Sequoia。影响:处理恶意制作的网页内容可能导致 Safari 异常崩溃。描述:一个内存损坏问题已通过改进状态管理来解决。WebKit Bugzilla:316791 CVE-2026-65334:OpenAI Codex Security 的 Amy Burnett。WebKit 仍然适用于 macOS Sonoma 和 macOS Sequoia。
影响:处理恶意制作的网页内容可能导致内存损坏。描述:一个内存损坏问题已通过改进内存处理来解决。WebKit Bugzilla:317317 CVE-2026-43794:Calif.io 的 Dung Do(@_piers2)。
WebKit 仍然适用于 macOS Sonoma 和 macOS Sequoia。影响:访问恶意制作的网站可能导致敏感数据泄露。描述:该问题已通过改进检查来解决。WebKit Bugzilla:315528 CVE-2026-64778:Mohit Negi。WebKit Storage 仍然适用于 macOS Sonoma 和 macOS Sequoia。
影响:处理恶意制作的网页内容可能导致 Safari 异常崩溃。描述:一个内存损坏漏洞已通过改进锁定来解决。WebKit Bugzilla:321485 CVE-2026-64779:Shubham Chaskar、Tommy DeVoss 来自 Braze Security Team(@thedawgyg)。
附加认可:WebKit 感谢 Henock Habte 的协助。欲了解更多有关 Apple 的安全发布,请访问此链接。

