Sicherheits-Lücke: ANGLE-ESCAPE bedroht Apple Anwender04. August 2025

Foto: Sashkin7 / depositphotos.com
Apple hat schwerwiegende Sicherheits-Lücken in der ‘WebKit’- bzw. ‘Angle-Graphics’-Komponente (ANGLE = Almost Native Graphics Layer Engine) identifiziert, die bereits gezielt von Angreifern ausgenutzt werden. Diese Schwach-Stellen in der Software der Apple Betriebssysteme ist eine starke Bedrohung für Nutzer von MacBook, iMac, Mac mini, Mac mini, Mac Studio oder Mac Pro sowie iPad, iPhone oder Vision, da diese Sicherheits-Lücken einen Angriff (‘GPU Code-Execution’) sogar ohne Interaktion des Benutzers (‘Zero-Click Exploit’), zum Beispiel nur durch das Aufrufen einer Web-Seite mit entsprechend präparierten Inhalt (HTML) über Apple Safari, Google Chrome oder einen anderen Web-Browser, zu einer sofortigen Ausführung (‘Zero-Click’) der Schad-Software im GPU-Prozess unter Umgehung der Sicherheits-Beschränkungen (‘Sandbox’) führen und das Gerät infizieren kann. Dies ist sogar auf bisher als vertrauenswürdig einzustufenden InterNet-Präsenzen möglich indem der Angreifer (Hacker) eine entsprechend manipulierte Werbe-Anzeige platziert.
Bitte rufen Sie daher unverzüglich Ihren persönlichen Kunden-Berater an, um einen kurzfristigen Termin zu vereinbaren oder wenden Sie sich an unsere zentrale Termin-Disposition, um die geeigneten Gegen-Maßnahmen einzuleiten.
Die Sicherheitslücke betrifft die folgenden Geräte und Betriebs-Systeme:
- Apple Mac mit macOS 15.5 oder ältere Versionen
- Apple iPad mit iPadOS 18.5 oder ältere Versionen
- Apple iPhone iOS 18.5 oder ältere Versionen
- Apple Vision mit visionOS 2.5 oder ältere Versionen
Zur Prevention eines Sicherheits-Bruches und Schließung der Sicherheits-Lücken stehen uns verschiedene (generelle und spezielle) Gegen-Maßnahmen zur Verfügung, die je nach individueller Situation auch kombiniert eingesetzt werden können, um den bestmöglichen Schutz zu erreichen:
- Aktualisierung der Software (z.B. von einer älteren Unter-Version auf die neueste Unter-Version)
- Aufrüstung der Software (z.B. von einer älteren Haupt-Version auf die neueste Haupt-Version) *
- Aufrüstung der Hardware
- Ersatz der Hardware
* Als ein von Apple unabhängiges System-Haus verfügen wir über technische Möglichkeiten das Betriebssystem eines Apple Computers unter Apple macOS auf eine neuere Haupt-Version aufzurüsten, obwohl Apple dies offiziell blockiert — das spart Ihr Geld, weil Sie dadurch die Nutzungs-Dauer Ihres alten Apple Computers verlängern können ohne auf die Sicherheit eines modernen Betriebssystems verzichten zu müssen.
Wir empfehlen Ihnen daher nachdrücklich, eine unverzügliche (außerordentliche) Wartung Ihrer Geräte durchführen zu lassen um die o.g. Sicherheits-Lücken vorsorglich schließen zu lassen und (insbesondere bei Verdacht auf einen eventuell bereits vorhandenen Sicherheits-Bruch) alle Geräte überprüfen zu lassen — dies kann schnell und einfach (über Telefon & TeamViewer) aus der Ferne erfolgen.
Für Kunden, die einen Wartungs-Vertrag mit monatlichem Wartungs-Lauf für Ihre Geräte gebucht haben, ist diese (außerordentliche) Wartung kostenlos, sofern auf den Geräten die für eine Software-Aktualisierung notwendige Haupt-Version des Betriebssystems bereits von uns installiert wurde. Für Kunden, die einen Wartungs-Vertrag mit (viertel-) jährlichem Wartungs-Lauf für Ihre Geräte gebucht haben, ist diese (außerordentliche) Wartung kostenpflichtig.
Bitte rufen Sie daher unverzüglich Ihren persönlichen Kunden-Berater an, um einen kurzfristigen Termin für die Umgehung bzw. Schließung der Sicherheits-Lücken (je nach vorliegendem Fall und aktuellem technischen Stand) auf Ihren Apple Geräten zu vereinbaren oder wenden Sie sich an unsere zentrale Termin-Disposition.
Weitere Hintergrund-Informationen zu dieser Sicherheits-Lücke finden Sie hier: Heise.