April 29, 2024
Artikel Internet-Sicherheit Technologie

Apple veröffentlicht Update für ältere Geräte

Apple hat Korrekturen für eine kürzlich bekannt gegebene kritische Sicherheitslücke, die ältere Geräte betrifft und Beweise für eine aktive Ausbeutung liefert.

Das Problem, das als CVE-2022-42856 verfolgt wird, ist eine Typverwechslungs-Schwachstelle in der WebKit-Browser-Engine, die bei der Verarbeitung von in böser Absicht erstellten Webinhalten zur Ausführung willkürlichen Codes führen kann.

Ursprünglich wurde es vom Unternehmen am 30. November 2022 angesprochen, das Teil des iOS 16.1.2-Updates ist, das auf eine Reihe von Apple-Geräten erweitert wurde.
Apple ist immer noch ein Bericht bekannt, dass das Problem möglicherweise aktiv gegen Versionen von iOS ausgenutzt wurde, die vor iOS 15.1 veröffentlicht wurden.

Das neueste Update, iOS 12.5.7, ist für die neue Generation der iPhone-Serie verfügbar.

Die Threat Analysis Group (TAG) hat die Entdeckung einer Schwachstelle zugeschrieben, bei der genaue Einzelheiten zu Ausbeutungsversuchen in freier Wildbahn derzeit nicht bekannt sind.

Bildquelle <a href="/de_de_formal/httpswwwzeitdezustimmungurl=https3A2F2Fwwwzeitde2Fthema2Fapple/" target= "blank" rel="noopener" nofollow title="sterben" zeit>sterben zeit<a>

Das Update kam, als Apple iOS 16.3, iPadOS 16.3, macOS Ventura 13.2, watchOS 9.3 und Safari 16.3 veröffentlichte, was zur Behebung einer langen Liste von Sicherheitslücken führte, darunter zwei Fehler in WebKit, die zur Codeausführung führten.

macOS Ventura 13.2 schließt zwei Denial-of-Service-Schwachstellen in ImageIO und Safari, die zusammen mit drei Fehlern im Kernel auftreten, die missbraucht werden könnten, um vertrauliche Informationen zu verlieren und das Speicherlayout zu bestimmen und auch Rogue-Code mit erhöhten Rechten auszuführen.

Es sind nicht alle Fehlerbehebungen. Die Updates bieten auch die Möglichkeit, den Hardware-Sicherheitsschlüssel zu verwenden, um Apple-IDs für die Zwei-Faktor-Authentifizierung zu sperren. Sie erweitern die Verfügbarkeit von Advanced Data Protection.

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

de_DE_formalDeutsch (Sie)