Montag · 03.08.2026 Ausgabe 4027 RSS
Nachrichten Cybersicherheit täglich
CVE-2021-30666

iOS

Hersteller: Apple
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in WebKit, der Browser-Engine von Apple iOS, die unter anderem den Safari-Browser antreibt und die Darstellung von Webinhalten übernimmt. Es handelt sich um einen Pufferüberlauf: Beim Verarbeiten speziell präparierter Webinhalte überschreitet die Engine die Grenzen eines Speicherbereichs, wodurch angrenzender Speicher überschrieben wird. Ein Angreifer kann dies missbrauchen, indem er ein Opfer dazu bringt, eine manipulierte Webseite zu öffnen; dadurch lässt sich beliebiger Code auf dem Gerät ausführen. Betroffen ist nicht nur Safari selbst, sondern grundsätzlich jede HTML-Verarbeitung, die auf WebKit aufsetzt – das schließt auch Anwendungen anderer Hersteller ein, die WebKit zur Darstellung von Webinhalten nutzen. Da das bloße Aufrufen einer Webseite genügt, ist der Angriff ohne weiteres Zutun des Nutzers möglich. Nach Herstellerangaben liegen Hinweise darauf vor, dass die Lücke bereits aktiv ausgenutzt wurde.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.