In den Tastaturen von Apples Magic-Keyboard-Familie steckt eine sicherheitsrelevante Schwachstelle, die es einem Angreifer ermöglicht, die übertragenen Daten einzusehen. Allerdings muss der Angreifer hierfür physischen Zugang zur Tastatur haben, um da die Bluetooth-Pairing-Schlüssel auszulesen, wie
Apple erklärt.
Um die Schwachstelle mit der Kennung CVE-2024-0230 zu beseitigen hat Apple diese Woche das Magic Keyboard Firmware Update 2.0.6 veröffentlicht, das für alle aktuell erhältlichen Magic-Keyboard-Modelle verfügbar ist. Mit dem Patch werden konkret die Überprüfungen beim Session Management verbessert. Um das Firmware-Update einzuspielen, muss das Magic Keyboard mit einem Gerät gekoppelt werden, auf dem MacOS, iOS, iPadOS oder TvOS läuft, worauf die Aktualisierung im Hintergrund eingespielt wird.
(rd)