Multiple Products
Die Schwachstelle steckt in JavaScriptCore, der JavaScript-Engine, die in zahlreichen Apple-Produkten – darunter macOS, iOS, tvOS, watchOS sowie der Browser Safari – für die Verarbeitung von Webinhalten zuständig ist. Ursache ist eine unzureichende Prüfung von Speichergrenzen: Beim Abarbeiten präparierter Webinhalte überschreitet die Engine die vorgesehenen Speicherbereiche. Ein Angreifer kann dies ausnutzen, indem er ein Opfer dazu bringt, eine entsprechend gestaltete Webseite oder einen schädlichen Webinhalt zu öffnen. Gelingt das, lässt sich beliebiger Schadcode auf dem Gerät ausführen. Der Angriff erfordert keine sonstige Anmeldung, sondern allein das Aufrufen des manipulierten Inhalts. Betroffen ist ein breites Spektrum an Apple-Geräten vom Mac über iPhone und iPad bis zur Apple Watch und dem Apple TV. Da die betroffenen Produkte unter Umständen bereits das Ende ihres Support- oder Lebenszyklus erreicht haben, stehen für sie möglicherweise keine Aktualisierungen mehr zur Verfügung.
Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen für ein nicht mehr unterstütztes Produkt keine Abhilfen zur Verfügung, sollte dessen Einsatz eingestellt werden.