Montag · 03.08.2026 Ausgabe 4023 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-30661

Multiple Products

Hersteller: Apple
8,8 HIGH CVSS Basis-Score
Beschreibung

Der Defekt steckt in der Speicher-Komponente (WebKit Storage) der Browser-Engine WebKit, die in zahlreichen Apple-Produkten zum Einsatz kommt – darunter die Betriebssysteme für iPhone, iPad, Mac, Apple Watch und Apple TV sowie der Browser Safari. Es handelt sich um einen Use-after-free-Fehler: Die Software greift auf einen Speicherbereich zu, der bereits freigegeben wurde. Bringt ein Angreifer das Opfer dazu, eine eigens präparierte Webseite zu öffnen, kann er diesen Zustand gezielt missbrauchen und beliebigen Code auf dem Gerät ausführen. Der Angriffsweg führt also allein über manipulierte Web-Inhalte. Betroffen sind nicht nur Apple-Programme selbst, sondern auch fremde Anwendungen und HTML-Verarbeitungen, die auf WebKit aufsetzen. Der Hersteller hat Hinweise darauf, dass die Lücke bereits aktiv für Angriffe ausgenutzt wurde.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.