Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2024-44309

Multiple Products

Hersteller: Apple
6,3 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft mehrere Apple-Produkte, darunter den Browser Safari sowie die Betriebssysteme für iPhone, iPad, Mac und das Headset. Ihr liegt ein Fehler in der Verwaltung von Cookies zugrunde: Der interne Zustand dieser Verwaltung wurde nicht korrekt nachgehalten. Bringt ein Angreifer das Opfer dazu, eigens präparierte Webinhalte zu öffnen, kann er dadurch einen Cross-Site-Scripting-Angriff auslösen. Bei dieser Angriffsart wird fremder Skriptcode im Kontext einer eigentlich vertrauenswürdigen Webseite ausgeführt, sodass der Angreifer im Browser des Opfers Aktionen vornehmen, Sitzungsdaten abgreifen oder Inhalte manipulieren kann. Der Angriff erfolgt allein über das Aufrufen oder Verarbeiten manipulierter Webinhalte und erfordert keine weitergehenden Rechte. Apple liegt ein Bericht vor, wonach diese Lücke bereits aktiv ausgenutzt wurde – konkret gegen Macs mit Intel-Prozessor.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte das betroffene Produkt nicht weiter eingesetzt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.