Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-43529

Multiple Products

Hersteller: Apple
8,8 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in WebKit, der Browser-Engine von Apple, die in Safari sowie in zahlreichen Apple-Betriebssystemen für iPhones, iPads, Mac-Computer, Apple TV, die Apple Watch und das Vision-Headset zum Verarbeiten von Webinhalten genutzt wird. Es handelt sich um einen Use-after-Free-Fehler: Die Engine greift auf einen Speicherbereich zu, der bereits freigegeben wurde, was zu Speicherbeschädigung führt. Verarbeitet ein Gerät eine eigens präparierte Webseite, kann ein Angreifer diesen Zustand ausnutzen und beliebigen Code ausführen. Als Auslöser genügt das bloße Aufrufen manipulierter Webinhalte. Betroffen sind nicht nur Apple-eigene Produkte wie Safari, sondern auch fremde Anwendungen, die WebKit zur Verarbeitung von HTML einsetzen. Apple liegen Hinweise vor, dass die Lücke bereits in einem äußerst raffinierten Angriff gezielt gegen einzelne ausgewählte Personen eingesetzt wurde.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.