Feature

iOS 18.1.1 und macOS Sequoia 15.1.1 schließen aktiv ausgenutzte Sicherheitslücken

Apple hat mit den neuen Updates iOS 18.1.1 und macOS Sequoia 15.1.1 bedeutende Sicherheitslücken geschlossen, die Berichten zufolge aktiv ausgenutzt wurden. Diese Updates adressieren Schwachstellen in WebKit und JavaScriptCore, die möglicherweise durch gezielt manipulierte Webinhalte ausgenutzt werden konnten. Apple betont, dass die Schwachstellen vor allem auf Intel-basierten Mac-Systemen aktiv ausgenutzt wurden, empfiehlt jedoch dringend, alle Geräte zu aktualisieren.

Sicherheitslücken in JavaScriptCore und WebKit: Details und Auswirkungen

JavaScriptCore:

  • Verfügbar für: iPhone XS und neuer, iPad Pro 13 Zoll, iPad Pro 12,9 Zoll (3. Generation und neuer), iPad Pro 11 Zoll (1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (7. Generation und neuer), und iPad mini (5. Generation und neuer).
  • Auswirkung: Durch manipulierte Webinhalte könnte beliebiger Code auf dem Gerät ausgeführt werden. Apple ist sich eines Berichts bewusst, dass diese Schwachstelle auf Intel-basierten Macs aktiv ausgenutzt wurde.
  • Beschreibung: Das Problem wurde durch verbesserte Sicherheitsüberprüfungen behoben.
  • CVE: CVE-2024-44308, entdeckt von Clément Lecigne und Benoît Sevens von Google’s Threat Analysis Group.

WebKit:

  • Verfügbar für: dieselben iPhone- und iPad-Modelle wie oben.
  • Auswirkung: Manipulierte Webinhalte könnten zu Cross-Site-Scripting-Angriffen führen. Auch hier wurde eine aktive Ausnutzung auf Intel-basierten Macs gemeldet.
  • Beschreibung: Ein Problem in der Cookie-Verwaltung wurde durch verbessertes Zustandsmanagement behoben.
  • CVE: CVE-2024-44309, ebenfalls entdeckt von Clément Lecigne und Benoît Sevens von Google’s Threat Analysis Group.

Update-Empfehlung: So sicherst du dein Gerät

Um die Sicherheitslücken zu schließen, empfiehlt Apple, die neuesten Updates so bald wie möglich zu installieren. iPhone- und iPad-Nutzer:innen können ihre Geräte auf iOS 18.1.1 und iPadOS 18.1.1 aktualisieren, indem sie in den Einstellungen „Allgemein“ und dann „Softwareupdate“ auswählen. Mac-Nutzer:innen können ihr Gerät auf macOS Sequoia 15.1.1 aktualisieren, indem sie in den Systemeinstellungen unter „Allgemein“ die Option „Softwareupdate“ wählen.

Auch wenn bisher nur Exploits auf Intel-basierten Macs bekannt sind, ist es ratsam, alle kompatiblen Geräte auf den neuesten Stand zu bringen, um gegen potenzielle Bedrohungen gewappnet zu sein.

Via: 9To5Mac

Michael Reimann

Neueste Artikel

Pro Display XDR 2: Erwartete Quantum-Dot-Technologie und weitere Verbesserungen

Apple könnte seine nächste Generation des Pro Display XDR mit Quantum-Dot-Technologie ausstatten, eine deutliche Weiterentwicklung gegenüber dem aktuellen Modell. Der…

20. November 2024

Forscher: Neues iPhone-Sicherheitsfeature „Inactivity Reboot“ entschlüsselt

Apple hat mit iOS 18.1 ein neues Sicherheitsfeature eingeführt: den „Inactivity Reboot“. Dieses Feature sorgt dafür, dass sich iPhones automatisch…

20. November 2024

Apple beendet Safari-Lesezeichen-Synchronisation für iOS 10 und ältere Versionen

Ab dem 18. Dezember 2024 stellt Apple die Unterstützung der Safari-Lesezeichen-Synchronisation auf Geräten mit iOS 10 und älteren Versionen sowie…

20. November 2024

Wird die USA Google zerschlagen? – Einblick in die Antitrust-Klage

In den USA wird der Technologie-Gigant Alphabet Inc., die Muttergesellschaft von Google, wegen illegaler Monopolisierung des Suchmarktes verklagt. Ein US-Richter…

19. November 2024

Apple bietet 100-Millionen-Dollar-Investition, um Indonesiens iPhone-16-Verbot aufzuheben

Apple hat kürzlich sein Investitionsangebot für Indonesien auf fast 100 Millionen Dollar erhöht. Der Tech-Riese hofft, dass die Regierung damit…

19. November 2024

tvOS 18.2 Beta: Snoopy-Bildschirmschoner ist da

Apple hat kürzlich die dritte Beta-Version von tvOS 18.2 für Entwickler:innen veröffentlicht. Diese Version bringt eine Auswahl neuer Snoopy-Bildschirmschoner mit,…

19. November 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen