本文へスキップ
MameTechNews
フロントエンド

Safari 26.6.1公開、WebKit関連の脆弱性をまとめて修正

## POINTS

  • SonomaとSequoia向けSafari 26.6.1で、WebKitの複数CVEをまとめて修正した
  • クラッシュ系に加え、履歴経由の機微情報漏えい(CVE-2026-64778)も含まれる
  • Chrome更新とは独立するため、検証端末と社内ブラウザ標準を分けて適用確認する

何が起きたか

Appleは2026年8月18日、Safari 26.6.1を公開した。対象はmacOS SonomaとmacOS Sequoia。WebKitまわりで境界チェックやメモリ管理、状態管理の不備を修正し、悪意あるWebコンテンツ処理時のクラッシュやメモリ破壊を防ぐ内容が並ぶ。WebKit Historyでは、細工されたサイト訪問で機微情報が漏えいする問題(CVE-2026-64778)も修正されている。

背景

ブラウザエンジンの脆弱性は、社内の検証端末やWebView相当の経路にも波及しうる。機能追加ではなくセキュリティ専用更新として出された点が重要だ。

エンジニアへの影響

フロントエンド開発者やQAは、検証用MacのSafariを先に更新し、社内配布ページやプレビュー環境の表示確認を行うべきだ。Chromium系とは別系統のため、Chrome更新済みでもSafari側の未適用が残る。macOS Tahoe利用者はこの単独Safari更新対象外で、OS側更新の確認が必要になる。