
Apple выпустила Safari 26.6.1 для владельцев Mac с macOS Sonoma и Sequoia. Это не функциональное обновление с новыми кнопками, а пакет исправлений безопасности: в официальном бюллетене перечислен 21 идентификатор CVE. Среди возможных последствий — сбои браузера, повреждение памяти и утечка чувствительных данных при обработке специально подготовленного веб-контента.
Паниковать не нужно. В опубликованном бюллетене Apple нет заявления о том, что эти уязвимости уже использовались в реальных атаках. Но откладывать совместимое обновление без причины тоже не стоит: безопасный маршрут уже доступен в самой macOS и не требует скачивания Safari со сторонних сайтов.
Кому предназначен Safari 26.6.1
Safari 26.6.1 выпущен 18 августа 2026 года для macOS Sonoma и macOS Sequoia; страница бюллетеня опубликована 20 августа. Это важное различие: дата на странице поддержки не означает, что обновление появилось только в день публикации документа.
Проверить свою ветку macOS можно через меню Apple в левом верхнем углу экрана. Если на Mac установлена Sonoma или Sequoia, нужно открыть штатное «Обновление ПО» и установить предложенный пакет. Apple распространяет новые версии Safari для этих систем через системный механизм обновлений.
Safari 26.6.1 указан только для macOS Sonoma и Sequoia; статус более старых систем этим бюллетенем не определяется. Это не доказывает, что старый Mac обязательно уязвим, но и не позволяет считать его защищённым на основании этого документа.
Для macOS Tahoe действует другой маршрут. В актуальном реестре обновлений безопасности Apple для Sonoma и Sequoia отдельно указан Safari 26.6.1, а текущей версией macOS названа 26.6.2. Поэтому владельцу Tahoe не нужно искать установщик Safari 26.6.1: следует установить то обновление macOS, которое предлагает система.

Что именно исправила Apple
В официальном бюллетене Safari 26.6.1 перечислен 21 идентификатор CVE. Большая часть записей относится к WebKit, а отдельные пункты — к WebKit History и WebKit Storage.
Apple описывает потенциальные последствия вредоносного веб-контента: сбой Safari или процесса, повреждение памяти и в одном случае утечку чувствительных данных через WebKit History. За этими формулировками стоят разные классы ошибок — выход за границы памяти, use-after-free, некорректная работа с памятью, недостаточные проверки входных данных и ошибки управления состоянием.
Для пользователя важен общий сценарий: проблема может проявиться во время обработки специально подготовленной веб-страницы. Не требуется устанавливать подозрительное приложение, чтобы браузер начал разбирать содержимое сайта. Однако сам бюллетень не сообщает, насколько вероятна встреча с такой страницей и происходили ли реальные атаки.
Это потенциальные последствия из бюллетеня Apple, а не подтверждение, что каждый риск реализовался у пользователей.
Число CVE тоже не стоит превращать в рейтинг опасности. Двадцать один идентификатор означает, что Apple документировала отдельные уязвимости, но их нельзя просто сложить и объявить Safari в 21 раз опаснее. В бюллетене нет единой оценки критичности для всего пакета и нет обещания, что любой из описанных эффектов воспроизводится на каждом Mac.
Как обновиться безопасно
Apple рекомендует установить совместимое обновление через Системные настройки → Основные → Обновление ПО; перед установкой компания советует сделать резервную копию.
Дальше порядок простой:
Software Update показывает только обновления, совместимые с конкретной моделью Mac, и сообщает, когда доступных обновлений нет. Если Safari 26.6.1 не появляется отдельной строкой, это ещё не ошибка: исправление может входить в пакет macOS, а набор предложений зависит от установленной системы и модели компьютера.
Владельцу macOS Tahoe следует ориентироваться на предложенное обновление macOS, а не искать Safari 26.6.1 отдельно. Это практический вывод из официального списка совместимости и механики Software Update.
Не стоит загружать «нужную версию Safari» с каталогов программ, из писем или рекламных страниц. Официальная инструкция Apple по обновлению Mac ведёт через встроенное «Обновление ПО» и отдельно поясняет: система предлагает только совместимые обновления.

Нужно ли срочно прекращать пользоваться Safari
Оснований выключать браузер немедленно в документе Apple нет. Бюллетень опубликован после выпуска исправления и не содержит пометки о подтверждённой эксплуатации перечисленных уязвимостей. Поэтому разумная реакция — не паника, а установка совместимого обновления при первой удобной возможности.
До обновления стоит особенно осторожно относиться к неожиданным ссылкам из писем, сообщений и рекламы. Но эта рекомендация не заменяет патч: внимательность пользователя не может гарантировать, что вредоносный контент всегда будет заметен заранее.
Для владельцев старых Mac граница ещё важнее. Safari 26.6.1 указан только для macOS Sonoma и Sequoia; для других систем нужно устанавливать именно то совместимое обновление, которое предлагает Software Update. Если система сообщает, что Mac обновлён, но используемая версия macOS уже не получает нужных исправлений, вопрос поддержки придётся проверять отдельно — этот бюллетень ответа не даёт.
Что проверить прямо сейчас
Короткий чек-лист выглядит так:
Главное в Safari 26.6.1 — не количество строк в бюллетене само по себе. Обновление закрывает конкретные ошибки WebKit, которые могли приводить к сбоям, повреждению памяти и утечке данных. У Apple уже есть безопасный официальный маршрут установки, а владельцу Mac остаётся правильно определить свою ветку системы и не подменять обновление браузера случайной загрузкой из интернета.
Источники
Apple: содержание обновления безопасности Safari 26.6.1
Apple: реестр обновлений безопасности
Apple: как обновить macOS на Mac