Montag · 03.08.2026 Ausgabe 4027 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-37450

Multiple Products

Hersteller: Apple
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in WebKit, der Browser-Engine von Apple, die in iOS, iPadOS, macOS und im Browser Safari für die Darstellung und Verarbeitung von Webinhalten zuständig ist. Der Fehler liegt darin, wie WebKit eingehende Webinhalte verarbeitet: Ruft ein Opfer eine vom Angreifer präparierte Webseite auf, kann die manipulierte HTML-Struktur dazu führen, dass beliebiger Schadcode auf dem Gerät ausgeführt wird. Eine eigene Anmeldung des Angreifers ist dafür nicht nötig – es genügt, dass das Opfer die bösartigen Inhalte öffnet. Betroffen sind mehrere Apple-Produkte zugleich. Weil die Lücke im HTML-Parser von WebKit sitzt, reicht ihre Wirkung über Safari hinaus: Auch andere Programme, die WebKit zur Verarbeitung von HTML einsetzen, können angreifbar sein. Apple liegen Hinweise vor, dass die Schwachstelle bereits aktiv für Angriffe ausgenutzt wurde, was die praktische Tragweite zusätzlich erhöht.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Updates ein. Sind keine Updates verfügbar, sollte das betroffene Produkt nicht weiter verwendet werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.