close
close

Notfall-Update for iPhone, iPad and Mac are installed

Notfall-Update for iPhone, iPad and Mac are installed

epa07036288 A customer uses a new iPhone Xs during a new product launch event at the Apple Store in Sydney, Australia, September 21, 2018. The iPhone Xs Max, iPhone Xs and Apple Watch Series 4 have...

Various older and newer Apple devices should be updated quickly.Image: EPA/AAP

Apple has published important Sicherheitsupdates for macOS, iOS and iPadOS on Tuesday. Damit werden gefährliche Schwachstellen behoben, die offenbar bereits ausgenutzt wurden.

Ohne weitere Ankündigung, Apple published an important security update for iPhones on Tuesday evening. Der Techkonzern schliesst damit zwei Sicherheitslücken, die offenbar bereits von Angreifern ausgenutzt wurden. Also other devices are affected.

Der Hinweis auf die akute Threatung kam von zwei Google-Sicherheitsforschern, die für die Threat Analysis Group (TAG) din US-Techkonzerns arbeiten.

TAG ist auf die Bekämpfung von staatlich übersteuertem Hacking spécializiert. Daher ist zu vermuten, dass ein staatlicher Akteur oder ein commericaler Spyware-Entwickler die unbekannten System-Schwachstellen ausnutzte, um zieltung Opfer zu attackieren.

Which Apple devices are affected?

Das Sicherheits-Update iOS 18.1.1respectively iPadOS 18.1.1gibt es für diese Mobilgeräte:

  • iPhone XS and new
  • iPad Pro 13 Zoll
  • iPad Pro 12.9 Zoll 3. Generation und höher
  • iPad Pro 11 Zoll 1. Generation und höher
  • iPad Air 3. Generation und höher
  • iPad 7. Generation und höher
  • iPad mini 5. Generation und höher.

Auch Mac-Computer erhalten mit macOS 15.1.1 an appropriate Sicherheits-Update. Apples Mixed-Reality-Headset Vision Pro wird auf VisionOS 2.1.1 updated, um die Sicherheitslücken zu schliessen.

Warum sind die Sicherheitslücken gefährlich?

Zu den per Update Geschlossenen Schwachstellen stellt Apple Vielsagende Informationen zur Verfügung:

  • Die Schwachstelle CVE-2024-44309ermögliche einen sogennenten Cross-Site-Scripting-Angriff über Apples WebKit-Browser-Engine, die in Safari and Webbrowsern for iOS and iPadOS verwendet wird. So konne ein Angreifer bösartigen Programcode in a legitimate website or app einschleusen.
  • Die Schwachstelle CVE-2024-44308 könne dazu führen, dass Apples JavaScript-Software ohne die Erlaubnis des Users bösartigen Code ausführt.

WebKit is one of Apple Weiterentwickelte Open-Source-Technology, mit deren Hilfe Webbrowser die Webseitetten darstellen. The program is used by Apple’s own Safari browser among others.

Mele Warnung legt gemäss Berichten nahe, dass Hacker beide Schwachstellen zusammen ausnutzten, um ältere Intel-basierte Macs angrifen. Since 2020, Apple will use Arm-basierte eigene Chips.

Wie actualisier om?

On iPhone and iPad ruft man in der «Einstellungen»-App unter dem Reiter «Allgemein» die Funktion «Software-Update» auf. Auf Mac-Computer geht das am schnellsten über die «Systemeinstellungen» (oben links).

Quellen

(dsc)

So activist man die erweiterte iCloud-Verschlüsselung

1/17

So activist man die erweiterte iCloud-Verschlüsselung

What is the most valuable thing you have on your Apple device? Sind es Photos, Chatnachrichten, Sprachmemos, Notizen oder andere Files? Und damit zur most important question…

quelle: apple

Share on FacebookAuf X teilen

Atlas is all, next to Atlas! Das ist der Nachfolger des Boston-Dynamics-Roboters

Video: youtube

Das könnte dich auch noch interestieren:

Der Facebook-Konzern Meta has nach Ansicht der EU-Kommission Wettbewerbsrecht gebrochen. The Authority therefore imposed a fine of 797.72 Million Euros.

“Meta has Facebook Marketplace mit seinem osselnijn social Netzwerk Facebook verknüpft und anderen Anbietern von Online-Kleinazeigendiensten unfaire Handelsbedingungen auferlegt”, kritisierte die zuständige Kommissarin Margrethe Vestager in einer Mitteilung am Donnerstag.