iOS, iPadOS, MacOS: Apple behebt aktiv ausgenutzte Zero Day

Mit fünf Updates für seine Betriebssysteme behebt Apple bereits aktiv ausgenutzte Sicherheitslücken. Die Updates sollten zeitnah eingespielt werden.

Artikel veröffentlicht am ,
Apple Logo auf einem Macbook
Apple Logo auf einem Macbook (Bild: Jan Kuss/Pixabay)

Apple hat mehrere Sicherheitslücken in seinen Betriebssystemen für Macs, iPhones und iPads veröffentlicht. Darunter auch eine Zero Day, die bereits aktiv ausgenutzt worden sein soll. Damit schließt Apple die bereits achte Zero Day in diesem Jahr, wie das Onlinemagazin Bleepingcomputer berichtet.

Laut einem entsprechenden Hinweis von Apple können bösartige Anwendungen eine Sicherheitslücke (CVE-2022-32917) zum Ausführen beliebigen Codes unter iOS, iPadOS und MacOS verwenden.

Apple habe Kenntnis von einem Bericht, nach welchem dieses Problem bereits aktiv ausgenutzt worden sein könnte, heißt es in den Sicherheitshinweisen des iPhone-Herstellers. Gemeldet habe die Lücke ein anonymer Sicherheitsforscher.

Weitere Zero Day in Big Sur

Apple hat die Sicherheitslücke nach eigenen Angaben über verbesserte Bound Checks geschlossen. Ein entsprechendes Update wurde für iPhone 6s und aktueller sowie iPads der 5. Generation und neuer, iPad Mini 4 und neuer und iPod Touch in der 7. Generation veröffentlicht. Ebenfalls geschlossen wurde die Lücke mit dem Update für MacOS Big Sur und Monterey.

Mit dem Update behebt Apple auch eine weitere Sicherheitslücke (CVE-2022-32894) in MacOS Big Sur, die "möglicherweise bereits aktiv ausgenutzt" wird. Auch diese ermöglicht Anwendungen das Ausführen von Code mit Root-Rechten und wurde von einem anonymen Sicherheitsforscher gemeldet.

Insgesamt hat Apple fünf Sicherheitsupdates für 16 mit CVEs versehene Lücken veröffentlicht. Gepatcht wurden Sicherheitslücken in Safari 16, iOS 15.7 und 16, iPadOS 15.7 sowie MacOS Monterey 12.6 und Big Sur 11.7. Für TVOS 16 und WatchOS 9 sind ebenfalls Updates erschienenen, zu denen Apple die "Details bald verfügbar" machen will.

Bitte aktivieren Sie Javascript.
Oder nutzen Sie das Golem-pur-Angebot
und lesen Golem.de
  • ohne Werbung
  • mit ausgeschaltetem Javascript
  • mit RSS-Volltext-Feed


Aktuell auf der Startseite von Golem.de
Whistleblower
Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen

Wieder hat sich in den USA ein ehemals hochrangiger Militär und Beamter über Kontakte mit Aliens geäußert.

Whistleblower: Ehemaliger US-Konteradmiral äußert sich zu Außerirdischen
Artikel
  1. Schadstoffnorm 7: Neue Grenzwerte für Abrieb gelten auch für E-Autos
    Schadstoffnorm 7
    Neue Grenzwerte für Abrieb gelten auch für E-Autos

    Die neue Euronorm 7 legt nicht nur Grenzwerte für Bremsen- und Reifenabrieb fest, sondern auch Mindestanforderungen für Akkus.

  2. Ramjet: General Electric testet Hyperschalltriebwerk
    Ramjet
    General Electric testet Hyperschalltriebwerk

    Das Triebwerk soll Flüge mit Mach 5 ermöglichen.

  3. Elektroautos: Mercedes und Stellantis übernehmen komplette Umweltprämie
    Elektroautos
    Mercedes und Stellantis übernehmen komplette Umweltprämie

    Nach dem abrupten Aus der staatlichen Förderung springen erste Hersteller von Elektroautos ein.

Du willst dich mit Golem.de beruflich verändern oder weiterbilden?
Zum Stellenmarkt
Zur Akademie
Zum Coaching
  • Schnäppchen, Rabatte und Top-Angebote
    Die besten Deals des Tages
    • Daily Deals • Last-Minute-Angebote bei Amazon • Avatar & The Crew Motorfest bis -50% • Xbox Series X 399€ • Cherry MX Board 3.0 S 49,95€ • Crucial MX500 2 TB 110,90€ • AVM FRITZ!Box 7590 AX + FRITZ!DECT 500 219€ [Werbung]
    •  /