iOS, iPadOS und MacOS: Apple zieht Notfall-Sicherheitsupdate zurück
Apple hat sein Notfall-Sicherheitsupdate für iOS, iPadOS und MacOS zurückgezogen. Es hat zu Fehlern in Apps und Safari geführt.
Nachdem bei einigen Nutzern Probleme aufgetreten sind, hat Apple ein Notfallupdate zurückgezogen. Mit dem Patch sollte am Dienstagabend eine Zero-Day-Schwachstelle in iOS, MacOS und iPadOS behoben werden. Apple machte offenbar keine umfassenden vorherigen Tests.
Zeitpunkt der Wiederveröffentlichung unklar
Die Sicherheitslücke CVE-2023-37450 wurde in Apples Webkit-Browser-Engine gefunden. Sie ermöglicht es Angreifern, beliebigen Code aus der Ferne auszuführen, indem sie Benutzer dazu bringt, eine bösartige Website mit Safari zu besuchen. Apple teilte mit, dass die Schwachstelle bereits aktiv ausgenutzt werde.
Um die Schwachstelle schnell zu beheben, veröffentlichte Apple eines seiner Rapid Security Response (RSR) Updates außerhalb des normalen Patch-Zyklus. RSR ermöglicht es, gravierende Sicherheitslücken sofort zu schließen.
Innerhalb weniger Stunden zog Apple das RSR-Update jedoch wieder zurück. Berichten zufolge verursachte der Patch Fehler, die Websites und Apps wie Instagram, Facebook und Zoom betrafen. Nutzer, die das Update bereits installiert haben, können es in den Systemeinstellungen rückgängig machen.
Es ist unklar, wann ein überarbeiteter Patch veröffentlicht wird. Die Sicherheitslücke bleibt vorerst ungepatcht.
In der Zwischenzeit sollten iPhone-, iPad- und Mac-Nutzer beim Surfen im Internet mit Safari vorsichtig sein oder im Fall von MacOS auf den Browser verzichten. Der Besuch von nicht vertrauenswürdigen Websites erhöht das Risiko potenzieller Angriffe, die versuchen, die Sicherheitslücke auszunutzen.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
- ohne Werbung
- mit ausgeschaltetem Javascript
- mit RSS-Volltext-Feed










... Safari deinstallieren und einen gescheidten Browser nehmen. #duckundweg
dann bitte her mit dem Patch.
Kann halt mal passieren vor allem bei Notfall Updates. Alles kann man einfach nicht testen.