SecBoard
Zurück zur Übersicht
Hoch55 / 100Konfidenz: Mittel
In CISA KEVCVSS10.0EPSS10 %Über Netz erreichbarOhne Anmeldung

Alle Nutzer betroffener Apple-Betriebssysteme und des Safari-Browsers sollten umgehend die neuesten Sicherheitsupdates installieren.

Herleitung der Bewertung(4)

Wie der Wert zustande kommt

  • Im CISA-KEV-Katalog: CVE-2026-65400+25
  • Hoechster CVSS-Basiswert 10.0+18
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-28934, CVSS-Vektor AV:N/PR:N)+10
  • EPSS 10.5 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+2

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Darunter eine behoerdliche Primaerquelle
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Einschränkungen

  • 2 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2022-3437, CVE-2026-28930
  • Fuer 70 erkannte CVE(s) liegt noch kein CVSS-Basiswert vor (NVD-Rueckstau).

Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

[NEU] [hoch] Apple iOS, iPadOS, macOS Tahoe, macOS Golden Gate, macOS Sequoia und Safari: Mehrere Schwachstellen

CERT-Bund·
Originalartikel lesen bei CERT-Bund

Apple iOS, iPadOS, macOS und Safari weisen mehrere kritische Schwachstellen auf, die es Angreifern ermöglichen, beliebigen Code mit hohen Rechten auszuführen, Berechtigungen zu erweitern oder auf Daten zuzugreifen. Betroffen sind diverse Versionen dieser Betriebssysteme und des Safari-Browsers. Nutzer sollten umgehend die neuesten Updates installieren, um diese Sicherheitslücken zu schließen.

SecBoard-Einordnung

Diese Schwachstellen sind kritisch, da sie Angreifern die Ausführung von beliebigem Code mit hohen Rechten ermöglichen, was zu einer vollständigen Kompromittierung der betroffenen Geräte führen kann. Die Fähigkeit zur Berechtigungseskalation und zum Datenzugriff stellt ein erhebliches Risiko für die Vertraulichkeit und Integrität von Informationen dar.

Realistisch schlimmster Fall: Im schlimmsten Fall könnten Angreifer die vollständige Kontrolle über betroffene Apple-Geräte erlangen, beliebigen Code mit Root-/Kernel-Rechten ausführen, sensible Daten exfiltrieren und weitere Angriffe innerhalb des Netzwerks starten.

Im erfassten Bestand

  • CVE-2026-65400 kommt damit in 11 erfassten Meldungen der letzten 90 Tage vor.
  • CVE-2026-65400 stand zum Zeitpunkt dieser Meldung seit 28 Tagen im KEV-Katalog der CISA.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts· 12 / 273

Nach Dringlichkeit sortiert: KEV-Eintrag, dann CVSS, dann EPSS. Vollstaendige Liste im Meldungstext.

CVSS
9.8 · CRITICAL
EPSS
10.5%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
im KEV seit
2026-08-18
Patch
unbekannt
Zuweisende CNA
product-security@apple.com
CVSS
10.0 · CRITICAL
EPSS
0.2%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
product-security@apple.com
CVSS
9.8 · CRITICAL
EPSS
1.0%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
product-security@apple.com
CVSS
9.8 · CRITICAL
EPSS
0.2%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
product-security@apple.com
CVSS
9.8 · CRITICAL
EPSS
0.2%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
product-security@apple.com
CVSS
9.8 · CRITICAL
EPSS
0.1%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
product-security@apple.com
CVSS
9.1 · CRITICAL
EPSS
0.3%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
product-security@apple.com
CVSS
9.1 · CRITICAL
EPSS
0.2%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt
Zuweisende CNA
product-security@apple.com
CVSS
9.1 · CRITICAL
EPSS
0.1%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität
Patch
unbekannt
Zuweisende CNA
product-security@apple.com
CVSS
8.8 · HIGH
EPSS
0.9%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
product-security@apple.com
CVSS
8.8 · HIGH
EPSS
0.5%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
product-security@apple.com
CVSS
8.8 · HIGH
EPSS
0.4%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
ja
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
Patch
unbekannt
Zuweisende CNA
product-security@apple.com

Betroffen

Nutzer von Apple iOS, iPadOS, macOS (Tahoe, Golden Gate, Sequoia) und des Safari-Browsers sind betroffen.

Hersteller

Apple

Produkte

macOSIpadosIphone OsSafariTvosVisionosWatchos
CPE-Rohbezeichner anzeigen (7)
  • cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
  • cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
  • cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
  • cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
  • cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
  • cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
  • cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie, ob alle Apple iOS-, iPadOS- und macOS-Geräte sowie Safari-Browser in Ihrer Organisation auf die neuesten verfügbaren Versionen aktualisiert wurden.
  • Stellen Sie sicher, dass automatische Updates für Apple-Geräte aktiviert sind, um zukünftige Schwachstellen zeitnah zu patchen.
1 weitere
  • Führen Sie regelmäßige Audits der Systemprotokolle auf ungewöhnliche Aktivitäten oder Anzeichen einer Kompromittierung durch, insbesondere nach der Anwendung von Updates.

Offene Punkte

4
anzeigen
  • Es ist nicht spezifiziert, welche spezifischen Versionen von iOS, iPadOS, macOS und Safari genau betroffen sind, außer den genannten macOS-Codenamen.
  • Der Artikel nennt keine spezifischen CVE-IDs für die Schwachstellen.
  • Es werden keine Details zu den Angriffsvektoren oder der Komplexität der Ausnutzung genannt.
  • Es gibt keine Informationen darüber, ob diese Schwachstellen bereits aktiv ausgenutzt werden (in the wild).

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(4)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1059Command and Scripting Interpreterzugeordnet

beliebigen Code mit hohen Rechten auszuführen

T1068Exploitation for Privilege Escalationzugeordnet

Berechtigungen zu erweitern

T1119Automated Collectionzugeordnet

auf Daten zuzugreifen (impliziert, dass dies automatisiert erfolgen könnte) - nicht explizit im Artikel genannt, aber eine logische Folge der beschriebenen Schwachstellen.

T1562Impair Defenseszugeordnet

Sicherheitsvorkehrungen zu umgehen (impliziert durch Berechtigungserweiterung und Codeausführung) - nicht explizit im Artikel genannt, aber eine logische Folge der beschriebenen Schwachstellen.

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

CERT-BundPrimärbelegPUBLICZuverlässigkeit Adiese Meldung

Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
hoch