iOS & MacOS: Apple behebt aktiv ausgenutzte Sicherheitslücken
Mit einer neu entdeckten Zero-Day-Sicherheitslücke hatten Angreifer die Möglichkeit, iPhones und Macs mit älteren iOS- und MacOS-Versionen zu übernehmen. Nun hat Apple die Schwachstelle behoben. Die Besitzer der betroffenen Geräte sollten den neuesten Patch installieren.
Die Sicherheitslücke wird unter der Bezeichnung CVE-2021-30869 geführt und wurde von den drei Google-Sicherheitsforschern Erye Hernandez, Clément Lecigne und Ian Beer entdeckt. Wie Bleepingcomputer schreibt, kann mit dem Ausnutzen der Schwachstelle beliebiger Code auf anfälligen iPhones, iPads und Macs ausgeführt werden. Die bösartigen Programme werden im Kernel-Modus gestartet und haben damit Zugriff auf das komplette Gerät. Apple wurde darüber informiert, dass Hacker die Lücke wahrscheinlich aktiv ausnutzen. Die Schwachstelle wurde nun geschlossen und ein Patch zur Verfügung gestellt.
Zusätzlich zu dem Zero-Day-Exploit verhindert Apple auch das Ausnutzen zwei weiterer Sicherheitslücken. Während eine Schwachstelle in CoreGraphics von The Citizen Lab gemeldet wurde, wurde eine Lücke im WebKit von einem unbekannten Sicherheitsforscher gefunden und dem iPhone-Hersteller mitgeteilt. Beide Schwachstellen betreffen ebenfalls vor allem ältere Geräte und konnten zum Ausführen von Schadcode genutzt werden. Im Gegensatz zur Lücke im XNU-Kernel wurde der Code jedoch nicht im Kernel-Modus ausgeführt.
MacOS Catalina & iOS 12.5.5 betroffen
Bei den betroffenen iPhones, iPads und Macs handelt es sich hauptsächlich um ältere Geräte. Neben dem iPhone 5s konnten auch das iPhone 6 sowie das iPhone 6 Plus angegriffen werden. Außerdem sind die Sicherheitslücken auf dem iPad Mini 2, iPad Mini 3 und iPod Touch der sechsten Generation vorhanden. Beim betroffenen iOS-Build handelt es sich um die Version 12.5.5. Darüber hinaus existieren die Lücken auf allen Macs, auf denen das Sicherheits-Update 2021-006 Catalina installiert wurde.Zusätzlich zu dem Zero-Day-Exploit verhindert Apple auch das Ausnutzen zwei weiterer Sicherheitslücken. Während eine Schwachstelle in CoreGraphics von The Citizen Lab gemeldet wurde, wurde eine Lücke im WebKit von einem unbekannten Sicherheitsforscher gefunden und dem iPhone-Hersteller mitgeteilt. Beide Schwachstellen betreffen ebenfalls vor allem ältere Geräte und konnten zum Ausführen von Schadcode genutzt werden. Im Gegensatz zur Lücke im XNU-Kernel wurde der Code jedoch nicht im Kernel-Modus ausgeführt.
Siehe auch:
- Tim Cook in geleaktem Memo: Leaker gehören nicht zu Apple
- iPhone 13 Mini dürfte das letzte "Mini"-Smartphone von Apple sein
- Gegen Apples lautes Zetern: EU-Gesetz für einheitliches Handy-Laden
- Lohn für Lockscreen-Bypass: Sicherheitsforscher führt Apple vor
- Apple startet erste Bugfixes für das neue iOS - iOS 15.1 Beta ist da
Thema:
Apples Aktienkurs in Euro
Videos von und über Apple
- Silo: Apple zeigt den offiziellen Trailer zu Staffel 3 der Sci-Fi-Serie
- Tipps zum Tablet: Nützliches Zubehör für iPad 10 und iPad 11 im Test
- Getestet: Wie stark unterscheiden sich MacBook Neo und MacBook Pro?
- Ähnlicher Preis bringt die Frage auf: MacBook Neo oder ein iPad?
- Ted Lasso: Apple TV zeigt ersten Teaser zu Staffel 4, Start im August
Neue Downloads zum Thema Apple
Beiträge aus dem Forum
-
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
AppleTV
MiezMau -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
iPhone 13 + Smartwatch (keine Apple Watch)
Bilaltore -
Win-Viren am Mac prüfen?
mondayand0 -
IPhone Ortung verhindern.
PC.Nutzer -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
Windows Computer vergleichbar Apple M1 Mini
Lewio82
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- The Witcher: CD Projekt plant angeblich neues Multiplayer-Spiel
- Forscher bauen aus alten Handys erstaunlich leistungsstarke Server
- Xbox-Exodus: Chef von Microsofts Spielestudios geht
- Galaxy A27: Samsung leakt sein neues Jedermann-Smartphone selbst
- Spiele als Dauerwerbesendung: EA plant Reklame 'direkt im Gameplay'
- Nutzen umstritten, UK bannt dennoch Social Media für Unter-16-Jährige
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!