Alle Nutzer betroffener Apple-Betriebssysteme und des Safari-Browsers sollten umgehend die neuesten Sicherheitsupdates installieren.
▸▾Herleitung der Bewertung(4)
Wie der Wert zustande kommt
- Im CISA-KEV-Katalog: CVE-2026-65400+25
- Hoechster CVSS-Basiswert 10.0+18
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-28934, CVSS-Vektor AV:N/PR:N)+10
- EPSS 10.5 % Ausnutzungswahrscheinlichkeit binnen 30 Tagen+2
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- 2 im Text genannte CVE(s) liegen uns nicht vor und gehen nicht in die Bewertung ein: CVE-2022-3437, CVE-2026-28930
- Fuer 70 erkannte CVE(s) liegt noch kein CVSS-Basiswert vor (NVD-Rueckstau).
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [hoch] Apple iOS, iPadOS, macOS Tahoe, macOS Golden Gate, macOS Sequoia und Safari: Mehrere Schwachstellen
Apple iOS, iPadOS, macOS und Safari weisen mehrere kritische Schwachstellen auf, die es Angreifern ermöglichen, beliebigen Code mit hohen Rechten auszuführen, Berechtigungen zu erweitern oder auf Daten zuzugreifen. Betroffen sind diverse Versionen dieser Betriebssysteme und des Safari-Browsers. Nutzer sollten umgehend die neuesten Updates installieren, um diese Sicherheitslücken zu schließen.
SecBoard-Einordnung
Diese Schwachstellen sind kritisch, da sie Angreifern die Ausführung von beliebigem Code mit hohen Rechten ermöglichen, was zu einer vollständigen Kompromittierung der betroffenen Geräte führen kann. Die Fähigkeit zur Berechtigungseskalation und zum Datenzugriff stellt ein erhebliches Risiko für die Vertraulichkeit und Integrität von Informationen dar.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten Angreifer die vollständige Kontrolle über betroffene Apple-Geräte erlangen, beliebigen Code mit Root-/Kernel-Rechten ausführen, sensible Daten exfiltrieren und weitere Angriffe innerhalb des Netzwerks starten.
Im erfassten Bestand
- ▸CVE-2026-65400 kommt damit in 11 erfassten Meldungen der letzten 90 Tage vor.
- ▸CVE-2026-65400 stand zum Zeitpunkt dieser Meldung seit 28 Tagen im KEV-Katalog der CISA.
Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.
Key Facts· 12 / 273
Nach Dringlichkeit sortiert: KEV-Eintrag, dann CVSS, dann EPSS. Vollstaendige Liste im Meldungstext.
- CVSS
- 9.8 · CRITICAL
- EPSS
- 10.5%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- im KEV seit
- 2026-08-18
- Patch
- unbekannt
- Zuweisende CNA
- product-security@apple.com
- CVSS
- 10.0 · CRITICAL
- EPSS
- 0.2%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- product-security@apple.com
- CVSS
- 9.8 · CRITICAL
- EPSS
- 1.0%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- product-security@apple.com
- CVSS
- 9.8 · CRITICAL
- EPSS
- 0.2%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- product-security@apple.com
- CVSS
- 9.8 · CRITICAL
- EPSS
- 0.2%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- product-security@apple.com
- CVSS
- 9.8 · CRITICAL
- EPSS
- 0.1%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- product-security@apple.com
- CVSS
- 9.1 · CRITICAL
- EPSS
- 0.3%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- product-security@apple.com
- CVSS
- 9.1 · CRITICAL
- EPSS
- 0.2%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
- Zuweisende CNA
- product-security@apple.com
- CVSS
- 9.1 · CRITICAL
- EPSS
- 0.1%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
- Zuweisende CNA
- product-security@apple.com
- CVSS
- 8.8 · HIGH
- EPSS
- 0.9%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- product-security@apple.com
- CVSS
- 8.8 · HIGH
- EPSS
- 0.5%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- product-security@apple.com
- CVSS
- 8.8 · HIGH
- EPSS
- 0.4%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- product-security@apple.com
Betroffen
Nutzer von Apple iOS, iPadOS, macOS (Tahoe, Golden Gate, Sequoia) und des Safari-Browsers sind betroffen.
Hersteller
Produkte
▸ CPE-Rohbezeichner anzeigen▾ CPE-Rohbezeichner ausblenden (7)
- cpe:2.3:a:apple:safari:*:*:*:*:*:*:*:*
- cpe:2.3:o:apple:ipados:*:*:*:*:*:*:*:*
- cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
- cpe:2.3:o:apple:macos:*:*:*:*:*:*:*:*
- cpe:2.3:o:apple:tvos:*:*:*:*:*:*:*:*
- cpe:2.3:o:apple:visionos:*:*:*:*:*:*:*:*
- cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Prüfen
3- ▸Überprüfen Sie, ob alle Apple iOS-, iPadOS- und macOS-Geräte sowie Safari-Browser in Ihrer Organisation auf die neuesten verfügbaren Versionen aktualisiert wurden.
- ▸Stellen Sie sicher, dass automatische Updates für Apple-Geräte aktiviert sind, um zukünftige Schwachstellen zeitnah zu patchen.
▸ 1 weitere▾ weniger
- ▸Führen Sie regelmäßige Audits der Systemprotokolle auf ungewöhnliche Aktivitäten oder Anzeichen einer Kompromittierung durch, insbesondere nach der Anwendung von Updates.
Offene Punkte
4▸ anzeigen▾ ausblenden
- ▸Es ist nicht spezifiziert, welche spezifischen Versionen von iOS, iPadOS, macOS und Safari genau betroffen sind, außer den genannten macOS-Codenamen.
- ▸Der Artikel nennt keine spezifischen CVE-IDs für die Schwachstellen.
- ▸Es werden keine Details zu den Angriffsvektoren oder der Komplexität der Ausnutzung genannt.
- ▸Es gibt keine Informationen darüber, ob diese Schwachstellen bereits aktiv ausgenutzt werden (in the wild).
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Ja
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(4)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„beliebigen Code mit hohen Rechten auszuführen“
„Berechtigungen zu erweitern“
„auf Daten zuzugreifen (impliziert, dass dies automatisiert erfolgen könnte) - nicht explizit im Artikel genannt, aber eine logische Folge der beschriebenen Schwachstellen.“
„Sicherheitsvorkehrungen zu umgehen (impliziert durch Berechtigungserweiterung und Codeausführung) - nicht explizit im Artikel genannt, aber eine logische Folge der beschriebenen Schwachstellen.“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.
CVE-Profile