Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-23222

Multiple Products

Hersteller: Apple
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in WebKit, der Browser-Engine, die bei Apple in Safari sowie in iOS, iPadOS, macOS, tvOS und visionOS für die Verarbeitung von Webinhalten zuständig ist. Es handelt sich um einen sogenannten Type-Confusion-Fehler: Die Engine behandelt einen Datenbereich im Speicher als einen anderen Datentyp, als er tatsächlich ist. Verarbeitet ein Gerät eine speziell präparierte Webseite, lässt sich dieser Fehler ausnutzen, um beliebigen Schadcode auf dem Gerät auszuführen. Für einen Angriff genügt es, das Opfer zum Aufruf einer manipulierten Webseite zu bewegen. Betroffen sind nicht nur Apples eigene Programme wie Safari, sondern auch HTML-Verarbeitungskomponenten anderer Hersteller, die auf WebKit aufsetzen. Da die Engine in zahlreichen Apple-Betriebssystemen und in fremden Produkten verbaut ist, reicht der Kreis der verwundbaren Geräte weit.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.