Apple bringt Notfall-Updates für drei Zero Days
Quelle: Depositphotos

Apple bringt Notfall-Updates für drei Zero Days

Apple hat wichtige Sicherheitsupdate für iPhones, iPads und Macs veröffentlicht. Die damit behobenen Zero-Day-Schwachstellen werden bereits für Angriffe missbraucht.
24. September 2023

     

Apple hat ausserplanmässige Sicherheitsupdates veröffentlicht, um damit drei neue Zero-Day-Schwachstellen zu eliminieren. Bei allen drei Lecks schreibt Apple, man sei darüber informiert, dass die Schwachstellen bereits für Angriffe missbraucht würden. Die Updates tragen die Versionskennungen iOS 17.0.1, iPadOS 17.0.1 sowie MacOS 13.6.

Zwei der Lecks wurden in der Webkit Browser Engine (CVE-2023-41993) sowie im Security Framework (CFE-2023-41991) gefunden. Sie ermöglichen es einem Angreifer, die Signatur-Validierung mit Hilfe von schädlichen Apps zu umgehen oder über präparierte Webseiten beliebigen Code auszuführen. Der dritte Fehler steckt im Kernel und ermöglicht es einem Angreifer unter Umständen, seine Rechte zu erweitern.


Betroffen von den Zero-Day-Lecks sind die Modelle iPhone XS und später, iPad Pro 12,9 Zoll 2. Gen. und später, iPad Pro 10,5 Zoll/11 Zoll 1. Gen. und später, iPad Air 3. Gen. und später, iPad 6. Gen. und später, das iPad mini 5. Gen. und später sowie Macs mit MacOS Monterey und später. (rd)


Weitere Artikel zum Thema

Notfallupdate für iOS und Co.

8. September 2023 - Apple hat noch einmal Updates für seine verschiedenen Betriebssysteme veröffentlicht. Unter anderem sollen zwei aktiv ausgenutzte Exploits behoben werden.

Apple zieht Notfall-Patches für iOS, iPadOS und MacOS zurück

11. Juli 2023 - Nur wenige Stunden nach der Lancierung eines Rapid-Security-Response (RSR)-Update für iOS, iPad OS und MacOS Ventura zieht Apple das Update wieder zurück, weil es wohl Probleme mit Safari verursacht.

Apple patcht Zero-Day-Lecks in iOS und MacOS

11. April 2023 - Zwei Schwachstellen in älteren iPhones und iPads werden aktuell für Angriffe missbraucht. Apple hat Updates für die Betriebssysteme bereitgestellt und empfiehlt deren umgehende Installation.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wie hiess im Märchen die Schwester von Hänsel?
GOLD SPONSOREN
SPONSOREN & PARTNER