CISA listet zwei neue CVEs mit bestätigter Ausnutzung Aktiv ausgenutzte Schwachstellen in Gladinet- und Apple-Komponenten

Von Thomas Joos 1 min Lesedauer

Anbieter zum Thema

Die CISA erweitert ihren KEV-Katalog (Known Exploited Vulnerabilities) um zwei weitere Schwachstellen mit bestätigter Ausnutzung. Betroffen sind Gladinet CentreStack und Triofox sowie mehrere Apple-Produkte auf WebKit-Basis. Die Aufnahme signalisiert akute Angriffsaktivität.

Die CISA führt die Schwachstellen CVE-2025-14611 in Gladinet CentreStack/Triofox und CVE-2025-43529 in Apple-WebKit als aktiv ausgenutzte Lücken neu im KEV-Katalog – Updates sind dringend.(Bild: ©  artiemedvedev - stock.adobe.com)
Die CISA führt die Schwachstellen CVE-2025-14611 in Gladinet CentreStack/Triofox und CVE-2025-43529 in Apple-WebKit als aktiv ausgenutzte Lücken neu im KEV-Katalog – Updates sind dringend.
(Bild: © artiemedvedev - stock.adobe.com)

CISA ergänzt den Known Exploited Vulnerabilities Catalog um zwei weitere Sicherheitslücken mit bestätigter Ausnutzung. Betroffen sind Produkte von Gladinet sowie mehrere Apple-Komponenten auf Basis von WebKit. Die Aufnahme unterstreicht die akute Bedrohungslage und erhöht den Handlungsdruck im Schwachstellenmanagement.

Der KEV-Katalog fungiert als fortlaufend gepflegte Liste von Schwachstellen mit erheblichem Risiko. Für Behörden der Federal Civilian Executive Branch in den USA gilt eine verbindliche Frist zur Behebung der aufgeführten Lücken. Auch außerhalb des direkten Geltungsbereichs empfiehlt CISA eine priorisierte Behandlung aller im KEV-Katalog geführten CVEs. Admins und Anwender sollten daher reagieren und prüfen, ob Updates zur Verfügung stehen.

CVE-2025-14611: Gladinet CentreStack und Triofox

Mit CVE-2025-14611 rückt eine hart kodierte kryptografische Implementierung in Gladinet CentreStack und Triofox in den Fokus. Angreifer erhalten über den Angriff Zugriff auf geschützte Daten und können Sicherheitsmechanismen umgehen, sofern Systeme nicht zeitnah korrigiert sind.

CVE-2025-43529: Apple-Angriffe über WebKit

Ebenfalls neu gelistet ist CVE-2025-43529, eine Use-after-free-Schwachstelle in WebKit, die mehrere Apple-Produkte betrifft. Fehler dieser Klasse erlauben Speicherzugriffe auf bereits freigegebene Bereiche und dienen häufig als Einstiegspunkt für Remote-Code-Ausführung über präparierte Webinhalte. Die bestätigte Ausnutzung erhöht das Risiko für Systeme, die WebKit-basierte Komponenten einsetzen.

(ID:50663123)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung