Safari 26.6.1 更新釋出:Apple 修補 WebKit 21 個安全漏洞

Apple 於 2026 年 8 月 18 日發布 Safari 26.6.1,距離推出 iOS、iPadOS 與 macOS Tahoe 更新約一天。此次 Safari 更新聚焦於 WebKit 元件,共修補 21 個安全漏洞,主要涉及記憶體安全與內容處理問題。

21 個漏洞全數涉及 WebKit

根據 Apple 釋出的更新資訊,Safari 26.6.1 所修補的漏洞全部位於 WebKit。WebKit 是 Safari 用於解析及呈現網頁內容的核心引擎,因此相關漏洞可能在使用者瀏覽特製網頁內容時,增加應用程式異常或遭利用的風險。

從漏洞類型來看,這次更新以記憶體安全問題為主,包括 5 個記憶體損毀(Memory Corruption)漏洞,以及 2 個記憶體已釋放後仍被使用(Use-After-Free,UAF)漏洞;另有部分問題涉及記憶體越界存取。上述記憶體安全漏洞合計接近全部漏洞的一半。

記憶體安全問題是此次修補重點

記憶體損毀、UAF 與越界存取等漏洞,可能導致程式讀取或寫入不應存取的記憶體區域。在特定條件下,這類問題可能造成 Safari 當機、資料處理異常,或為攻擊者進一步執行惡意程式碼提供機會。不過,現有資料未說明這 21 個漏洞是否已遭實際攻擊,也未提供各漏洞的完整 CVE 編號與嚴重性分級。

與近期 Apple 平臺更新相鄰發布

Apple 在 8 月 17 日先行發布 iOS、iPadOS 及 macOS Tahoe 更新,接著於 8 月 18 日推出 Safari 26.6.1。Safari 使用者應依照所使用的 Apple 作業系統與裝置,確認更新是否已經提供,並在適當時機完成安裝。

更新對使用者的影響

  • 受影響元件:WebKit。
  • 修補漏洞數量:21 個。
  • 主要漏洞類型:記憶體損毀、UAF 及記憶體越界存取。
  • 已知數量:記憶體損毀 5 個、UAF 2 個,其餘包含其他記憶體安全問題。

由於網頁瀏覽器會持續處理來自網際網路的內容,WebKit 漏洞可能影響日常瀏覽情境。完成 Safari 26.6.1 或相應 Apple 平臺更新,有助於降低使用受特製網頁內容時的潛在風險。

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles