Sicherheits-Lücke: ORIGIN-ESCAPE bedroht Apple Anwender25. März 2026

Foto: Sashkin7 / depositphotos.com
Apple hat schwerwiegende Sicherheits-Lücken in der ‘WebKit’-Komponente identifiziert, durch die ein Angreifer über präparierte InterNet-Seiten mehrere zentrale Schutz-Mechanismen des Apple Web-Sicherheits-Modells umgehen kann. Nach den von Apple veröffentlichten Hinweisen können hierbei insbesondere die ‘Content Security Policy’ (CSP), die ‘Same Origin Policy’ (SOP) sowie die Abschottung von Web-Inhalten gegeneinander bzw. gegenüber anderen System-Bereichen verletzt werden; darüber hinaus kann eine bösartige Web-Seite auf für andere Ursprünge vorgesehene Script-Message-Handler zugreifen. Diese Schwach-Stellen stellen eine erhebliche Bedrohung für Benutzer von Mac, iPad, iPhone, Apple Watch, Apple TV oder Apple Vision dar, da bereits das bloße Aufrufen einer entsprechend manipulierten InterNet-Seite über Safari oder eine andere auf ‘WebKit’ basierende Darstellungs-Komponente dazu führen kann, dass Schutz-Barrieren zwischen Webseiten oder Sandboxes unterlaufen werden. Dadurch kann der Angreifer Sicherheits-Regeln aushebeln, auf eigentlich getrennte Web-Inhalte zugreifen und weitere Angriffe vorbereiten. Dies ist sogar auf bisher als vertrauenswürdig einzustufenden InterNet-Präsenzen möglich, indem der Angreifer (Hacker) eine entsprechend manipulierte Werbe-Anzeige platziert.
Bitte rufen Sie daher unverzüglich Ihren persönlichen Kunden-Berater an, um einen kurzfristigen Termin zu vereinbaren oder wenden Sie sich an unsere zentrale Termin-Disposition, um die geeigneten Gegen-Maßnahmen einzuleiten.
Die Sicherheitslücke betrifft die folgenden Geräte und Betriebs-Systeme:
- Apple Mac mit macOS 26.3.2 oder ältere Versionen
- Apple iPad mit iPadOS 26.3.1 oder ältere Versionen
- Apple iPhone iOS 26.3.1 oder ältere Versionen
- Apple Vision mit visionOS 26.3.1 oder ältere Versionen
Zur Prevention eines Sicherheits-Bruches und Schließung der Sicherheits-Lücken stehen uns verschiedene (generelle und spezielle) Gegen-Maßnahmen zur Verfügung, die je nach individueller Situation auch kombiniert eingesetzt werden können, um den bestmöglichen Schutz zu erreichen:
- Aktualisierung der Software (z.B. von einer älteren Unter-Version auf die neueste Unter-Version)
- Aufrüstung der Software (z.B. von einer älteren Haupt-Version auf die neueste Haupt-Version) *
- Aufrüstung der Hardware
- Ersatz der Hardware
* Als ein von Apple unabhängiges System-Haus verfügen wir über technische Möglichkeiten das Betriebssystem eines Apple Computers unter Apple macOS auf eine neuere Haupt-Version aufzurüsten, obwohl Apple dies offiziell blockiert — das spart Ihr Geld, weil Sie dadurch die Nutzungs-Dauer Ihres alten Apple Computers verlängern können ohne auf die Sicherheit eines modernen Betriebssystems verzichten zu müssen.
Wir empfehlen Ihnen daher nachdrücklich, eine unverzügliche (außerordentliche) Wartung Ihrer Geräte durchführen zu lassen um die o.g. Sicherheits-Lücken vorsorglich schließen zu lassen und (insbesondere bei Verdacht auf einen eventuell bereits vorhandenen Sicherheits-Bruch) alle Geräte überprüfen zu lassen — dies kann schnell und einfach (über Telefon & TeamViewer) aus der Ferne erfolgen.
Für Kunden, die einen Wartungs-Vertrag mit monatlichem Wartungs-Lauf für Ihre Geräte gebucht haben, ist diese (außer-ordentliche) Wartung kostenlos, sofern auf den Geräten die für eine Software-Aktualisierung notwendige Haupt-Version 26 des Betriebssystems bereits von uns installiert wurde. Für Kunden, die einen Wartungs-Vertrag mit (viertel-) jährlichem Wartungs-Lauf für Ihre Geräte gebucht haben, ist diese (außer-ordentliche) Wartung kostenlos, sofern diese im Rahmen der (ordentlichen) Wartung zwischen dem 30.03.2026 und 30.04.2026 stattfindet und auf den Geräten die für eine Software-Aktualisierung notwendige Haupt-Version 26 des Betriebssystems bereits von uns installiert wurde. Für alle Geräte, auf denen die notwendige Haupt-Version 26 des Betriebssystems noch nicht von uns installiert wurde ist die Software-Aufrüstung kostenpflichtig.
Bitte rufen Sie daher unverzüglich Ihren persönlichen Kunden-Berater an, um einen kurzfristigen Termin für die Umgehung bzw. Schließung der Sicherheits-Lücken (je nach vorliegendem Fall und aktuellem technischen Stand) auf Ihren Apple Geräten zu vereinbaren oder wenden Sie sich an unsere zentrale Termin-Disposition.
Weitere Hintergrund-Informationen zu dieser Sicherheits-Lücke finden Sie hier: Tenable.