Sicherheits-Lücke: ORIGIN-ESCAPE bedroht Apple Anwender25. März 2026

Matrix
Foto: Sashkin7 / depositphotos.com

Apple hat schw­er­wiegende Sicher­heits-Lück­en in der ‘WebKit’-Komponente iden­ti­fiziert, durch die ein Angreifer über prä­pari­erte Inter­Net-Seit­en mehrere zen­trale Schutz-Mech­a­nis­men des Apple Web-Sicher­heits-Mod­ells umge­hen kann. Nach den von Apple veröf­fentlicht­en Hin­weisen kön­nen hier­bei ins­beson­dere die ‘Con­tent Secu­ri­ty Pol­i­cy’ (CSP), die ‘Same Ori­gin Pol­i­cy’ (SOP) sowie die Abschot­tung von Web-Inhal­ten gegeneinan­der bzw. gegenüber anderen Sys­tem-Bere­ichen ver­let­zt wer­den; darüber hin­aus kann eine bösar­tige Web-Seite auf für andere Ursprünge vorge­se­hene Script-Mes­sage-Han­dler zugreifen. Diese Schwach-Stellen stellen eine erhe­bliche Bedro­hung für Benutzer von Mac, iPad, iPhone, Apple Watch, Apple TV oder Apple Vision dar, da bere­its das bloße Aufrufen ein­er entsprechend manip­ulierten Inter­Net-Seite über Safari oder eine andere auf ‘WebKit’ basierende Darstel­lungs-Kom­po­nente dazu führen kann, dass Schutz-Bar­ri­eren zwis­chen Web­seit­en oder Sand­box­es unter­laufen wer­den. Dadurch kann der Angreifer Sicher­heits-Regeln aushe­beln, auf eigentlich getren­nte Web-Inhalte zugreifen und weit­ere Angriffe vor­bere­it­en. Dies ist sog­ar auf bish­er als ver­trauenswürdig einzustufend­en Inter­Net-Präsen­zen möglich, indem der Angreifer (Hack­er) eine entsprechend manip­ulierte Werbe-Anzeige platziert.

Bitte rufen Sie daher unverzüglich Ihren per­sön­lichen Kun­den-Berater an, um einen kurzfristi­gen Ter­min zu vere­in­baren oder wen­den Sie sich an unsere zen­trale Ter­min-Dis­po­si­tion, um die geeigneten Gegen-Maß­nah­men einzuleiten. 

Die Sicher­heit­slücke bet­rifft die fol­gen­den Geräte und Betriebs-Systeme: 

  • Apple Mac mit macOS 26.3.2 oder ältere Versionen
  • Apple iPad mit iPa­dOS 26.3.1 oder ältere Versionen
  • Apple iPhone iOS 26.3.1 oder ältere Versionen
  • Apple Vision mit visionOS 26.3.1 oder ältere Versionen

Zur Pre­ven­tion eines Sicher­heits-Bruch­es und Schließung der Sicher­heits-Lück­en ste­hen uns ver­schiedene (generelle und spezielle) Gegen-Maß­nah­men zur Ver­fü­gung, die je nach indi­vidu­eller Sit­u­a­tion auch kom­biniert einge­set­zt wer­den kön­nen, um den best­möglichen Schutz zu erreichen:

  • Aktu­al­isierung der Soft­ware (z.B. von ein­er älteren Unter-Ver­sion auf die neueste Unter-Version)
  • Aufrüs­tung der Soft­ware (z.B. von ein­er älteren Haupt-Ver­sion auf die neueste Haupt-Version) *
  • Aufrüs­tung der Hardware
  • Ersatz der Hardware

* Als ein von Apple unab­hängiges Sys­tem-Haus ver­fü­gen wir über tech­nis­che Möglichkeit­en das Betrieb­ssys­tem eines Apple Com­put­ers unter Apple macOS auf eine neuere Haupt-Ver­sion aufzurüsten, obwohl Apple dies offiziell block­iert — das spart Ihr Geld, weil Sie dadurch die Nutzungs-Dauer Ihres alten Apple Com­put­ers ver­längern kön­nen ohne auf die Sicher­heit eines mod­er­nen Betrieb­ssys­tems verzicht­en zu müssen.

Wir empfehlen Ihnen daher nach­drück­lich, eine unverzügliche (außeror­dentliche) Wartung Ihrer Geräte durch­führen zu lassen um die o.g. Sicher­heits-Lück­en vor­sor­glich schließen zu lassen und (ins­beson­dere bei Ver­dacht auf einen eventuell bere­its vorhan­de­nen Sicher­heits-Bruch) alle Geräte über­prüfen zu lassen — dies kann schnell und ein­fach (über Tele­fon & TeamView­er) aus der Ferne erfolgen.

Für Kun­den, die einen Wartungs-Ver­trag mit monatlichem Wartungs-Lauf für Ihre Geräte gebucht haben, ist diese (außer-ordentliche) Wartung kosten­los, sofern auf den Geräten die für eine Soft­ware-Aktu­al­isierung notwendi­ge Haupt-Ver­sion 26 des Betrieb­ssys­tems bere­its von uns instal­liert wurde. Für Kun­den, die einen Wartungs-Ver­trag mit (vier­tel-) jährlichem Wartungs-Lauf für Ihre Geräte gebucht haben, ist diese (außer-ordentliche) Wartung kosten­los, sofern diese im Rah­men der (ordentlichen) Wartung zwis­chen dem 30.03.2026 und 30.04.2026 stat­tfind­et und auf den Geräten die für eine Soft­ware-Aktu­al­isierung notwendi­ge Haupt-Ver­sion 26 des Betrieb­ssys­tems bere­its von uns instal­liert wurde. Für alle Geräte, auf denen die notwendi­ge Haupt-Ver­sion 26 des Betrieb­ssys­tems noch nicht von uns instal­liert wurde ist die Soft­ware-Aufrüs­tung kostenpflichtig.

Störung HINWEIS: Führen Sie Soft­ware-Aktu­al­isierun­gen oder Soft­ware-Aufrüs­tun­gen nicht selb­st durch! Eine unpro­fes­sionelle Aktu­al­isierung oder Aufrüs­tung Ihrer Soft­ware kann zu mas­siv­en Prob­le­men führen, weit­ere Sicher­heits-Lück­en eröf­fe­nen oder sog­ar Dat­en löschen.

Bitte rufen Sie daher unverzüglich Ihren per­sön­lichen Kun­den-Berater an, um einen kurzfristi­gen Ter­min für die Umge­hung bzw. Schließung der Sicher­heits-Lück­en (je nach vor­liegen­dem Fall und aktuellem tech­nis­chen Stand) auf Ihren Apple Geräten zu vere­in­baren oder wen­den Sie sich an unsere zen­trale Termin-Disposition.

Weit­ere Hin­ter­grund-Infor­ma­tio­nen zu dieser Sicher­heits-Lücke find­en Sie hier: Ten­able.

Sofort-Hilfe!

Wir sind telefonisch für Sie erreichbar.

Ihre IP-Adresse

Ihre IP-Adresse wird ermittelt...