据9to5Mac报道,苹果公司于8月18日发布Safari 26.6.1安全更新,适用于macOS Sonoma和macOS Sequoia。本次更新修复了22个WebKit相关漏洞,其中两个漏洞被标记为“处理恶意构造的网页内容可能导致内存损坏”。

苹果公司在其安全发布页面详细列出了这22个CVE,全部指向WebKit引擎。受影响的不止Safari浏览器本体,还包括WebKit History和WebKit Storage组件。漏洞类型涵盖越界访问、释放后使用、内存损坏、输入验证不足等。成功利用这些漏洞可能导致Safari意外崩溃、进程异常终止,或让攻击者通过构造恶意网页窃取敏感数据。

多个漏洞由外部安全研究人员上报。例如,CVE-2026-64784的发现者是Out of Bounds的Janggoon Lee和OpenAI Codex Security的Amy Burnett;CVE-2026-64715由TrendAI Zero Day Initiative的Hossein Lotfi发现;CVE-2026-43794由Calif.io的Dung Do发现。此外,Cisco Talos、Citadelo等机构的研究人员也参与了漏洞上报。

本次更新中,OpenAI Codex Security在漏洞贡献者名单中出现了9次,延续了近期苹果安全更新中AI工具频繁参与的趋势,显示出AI在发现苹果软件安全漏洞方面日益重要的作用。

苹果在发布Safari 26.6.1的前一天,刚推送了多款操作系统的点更新以修复安全漏洞。Safari 26.6.1现已通过系统更新渠道推送。