Multiple Products
Betroffen ist die Verarbeitung von Webinhalten in mehreren Apple-Produkten – dem Browser Safari sowie den Betriebssystemen für iPhone, iPad, Mac, Apple TV, Apple Watch und die Vision-Brille. Die Ursache liegt in einer fehlerhaften Speicherbehandlung: Ein Pufferüberlauf tritt auf, wenn speziell präparierte Webinhalte geladen und verarbeitet werden. Dabei wird über die Grenzen eines Speicherbereichs hinaus geschrieben, was zu einer Speicherbeschädigung führt. Für einen Angriff genügt es, das Opfer zum Aufruf einer manipulierten Webseite oder zum Anzeigen entsprechend gestalteter Inhalte zu bringen – etwa in eingebetteten Webansichten innerhalb von Apps. Da nahezu alle Apple-Plattformen dieselbe Web-Engine nutzen, betrifft der Defekt die gesamte Produktpalette. Speicherbeschädigungen dieser Art können von Angreifern in der Regel zum Absturz von Anwendungen oder zur Ausführung eigenen Codes ausgenutzt werden. Apple hat den Fehler durch eine verbesserte Speicherverwaltung behoben.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel 13 bösartige Composer-Pakete auf Packagist greifen ungepatchte iPhones an 01.09.2026
- Artikel iVerify: iPhone-Exploit-Ketten Coruna und DarkSword verbreiten sich weit über Spionagekreise hinaus 10.08.2026
- Artikel Apple bringt iOS 18.7.7 auf mehr iPhones gegen das DarkSword-Exploit-Kit 01.04.2026
- Artikel DarkSword: Neues iOS-Exploit-Kit nutzt sechs Schwachstellen und drei Zero-Days zur vollständigen Geräteübernahme 19.03.2026
- Artikel DarkSword: Neues iOS-Exploit-Kit stiehlt Daten von iPhones und Krypto-Wallets 19.03.2026
- Artikel Neues iOS-Exploit-Kit „DarkSword" von Staatshackern und Spyware-Anbietern genutzt 18.03.2026
- Artikel DarkSword: iOS-Exploit-Kette dient Spionen und Geldräubern gleichermaßen 18.03.2026