MÜNCHEN (IT BOLTWISE) – Apple hat kritische Zero-Day-Lücken in iOS, iPadOS und macOS geschlossen, die bereits aktiv ausgenutzt wurden.
- News von IT Boltwise® bei LinkedIn abonnieren!
- AI Morning Podcast bei Spotify / Amazon / Apple verfolgen!
- Neue Meldungen bequem per eMail via Newsletter erhalten!
- IT Boltwise® bei Facebook als Fan markieren!
- RSS-Feed 2.0 von IT Boltwise® abonnieren!
Apple hat außerplanmäßige Sicherheitsupdates veröffentlicht, um zwei gefährliche Schwachstellen in iOS, iPadOS und macOS zu beseitigen. Die Lücken wurden von Googles Threat Analysis Group entdeckt und betreffen insbesondere Intel-basierte Mac-Systeme. Laut Apple ermöglichten die Schwachstellen das Einschleusen und Ausführen von Schadcode sowie Cross-Site-Scripting-Angriffe.
Eine der Sicherheitslücken befindet sich in der Komponente JavaScriptCore. Durch die Verarbeitung speziell gestalteter Webinhalte konnte beliebiger Code ausgeführt werden. Die zweite Schwachstelle betrifft die Browser-Engine WebKit, die Cross-Site-Scripting-Angriffe durch manipulierte Websites ermöglichte. Apple hat das Problem durch eine verbesserte Handhabung von Cookies behoben.
Betroffen sind alle unterstützten Versionen von iOS, iPadOS, macOS und Safari. Nutzer sollten ihre Geräte schnellstmöglich auf die fehlerbereinigten Versionen aktualisieren. Für iOS und iPadOS stehen die Updates auf Version 18.1.1 oder 17.7.2 bereit. MacOS-Nutzer können die Version 15.1.1 Sequoia herunterladen. Für macOS Ventura und Sonoma bietet Apple zudem die neue Safari-Version 18.1.1 an.
Die schnelle Bereitstellung der Updates unterstreicht die Dringlichkeit dieser Sicherheitsmaßnahmen. Apple empfiehlt, alle Updates sofort zu installieren, um möglichen Angriffen vorzubeugen.
Ergänzungen und Infos bitte an die Redaktion per eMail an de-info[at]it-boltwise.de
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.