Multiple Products
Betroffen sind mehrere Apple-Betriebssysteme, in denen die Grafikkomponente CoreGraphics fehlerhaft arbeitet. Beim Verarbeiten einer speziell präparierten Datei prüft die Komponente die Grenzen des reservierten Speicherbereichs nicht ausreichend und schreibt über diesen hinaus. Ein solcher Schreibzugriff außerhalb der vorgesehenen Grenzen kann benachbarte Speicherinhalte überschreiben und dazu führen, dass eingeschleuster Code ausgeführt wird. Für einen Angriff genügt es, dass das Gerät eine manipulierte Datei verarbeitet – etwa ein Bild oder Dokument, das über Nachrichten, E-Mail oder Webseiten zugestellt wird. Apple behebt den Fehler durch strengere Grenzprüfungen. Nach Angaben des Herstellers liegt ein Bericht vor, wonach die Lücke im Rahmen eines äußerst aufwendigen Angriffs gegen einzelne, gezielt ausgewählte Personen ausgenutzt worden sein könnte – ein Muster, das typisch für Spionageangriffe mit professionell entwickelter Schadsoftware ist. Betroffen sind sowohl mobile Geräte als auch Desktop-Systeme von Apple.
Setzen Sie die Gegenmaßnahmen gemäß den Hersteller-Anweisungen um. Stehen keine Gegenmaßnahmen zur Verfügung, ist die Nutzung des Produkts einzustellen; die Internet-Exposition der betroffenen Geräte sollte bewertet werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Apple schließt aktiv ausgenutzte Zero-Day-Lücke in CoreGraphics 29.09.2026
- Artikel Apple schließt Zero-Day-Lücke in CoreGraphics nach gezielten Angriffen 29.09.2026
- Artikel Apple schließt CoreGraphics-Lücke, die für gezielte Angriffe genutzt worden sein könnte 28.09.2026