Montag · 03.08.2026 Ausgabe 4027 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-28206

iOS, iPadOS, and macOS

Hersteller: Apple
8,6 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle sitzt in der Komponente IOSurfaceAccelerator von Apples Betriebssystemen iOS, iPadOS und macOS. Dabei handelt es sich um einen Schreibzugriff außerhalb der vorgesehenen Speichergrenzen: Bei der Verarbeitung bestimmter Eingaben prüft die Komponente die Daten nicht ausreichend, sodass Inhalte in benachbarte, eigentlich nicht zugewiesene Speicherbereiche geschrieben werden können. Eine bösartige oder manipulierte App auf dem Gerät kann diesen Fehler gezielt auslösen und dadurch eigenen Code mit Kernel-Rechten ausführen – also auf der tiefsten und mächtigsten Ebene des Betriebssystems. Damit umgeht der Angreifer die Trennung zwischen App und System und erlangt vollständige Kontrolle über das Gerät, einschließlich aller darauf gespeicherten Daten und Sicherheitsmechanismen. Betroffen sind iPhones, iPads und Mac-Rechner gleichermaßen. Apple liegen Hinweise vor, dass die Lücke bereits aktiv für Angriffe ausgenutzt wurde, was sie besonders relevant macht.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.