Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2023-42917

Multiple Products

Hersteller: Apple
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in WebKit, der Browser-Engine, die Apple in iOS, iPadOS, macOS und im Browser Safari einsetzt und die unter anderem für die Verarbeitung und Darstellung von Webinhalten zuständig ist. Es handelt sich um einen Speicherfehler: Beim Verarbeiten speziell präparierter Webinhalte kann der Arbeitsspeicher in einen fehlerhaften Zustand geraten. Ein Angreifer kann dies ausnutzen, indem er ein Opfer dazu bringt, eine manipulierte Webseite zu öffnen – und auf diesem Weg beliebigen Programmcode auf dem Gerät ausführen. Betroffen sind Apple-Geräte mit den genannten Systemen sowie der Browser Safari. Weil die Lücke in der WebKit-Engine selbst liegt, kann sie auch andere Programme treffen, die WebKit zur Darstellung von HTML verwenden – einschließlich Anwendungen von Drittanbietern, die nicht von Apple stammen. Apple liegen Hinweise vor, dass die Schwachstelle bereits aktiv ausgenutzt wurde.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Korrekturen oder Gegenmaßnahmen ein. Stehen keine zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.