Feature

iOS 18.1.1 und macOS Sequoia 15.1.1 schließen aktiv ausgenutzte Sicherheitslücken

Apple hat mit den neuen Updates iOS 18.1.1 und macOS Sequoia 15.1.1 bedeutende Sicherheitslücken geschlossen, die Berichten zufolge aktiv ausgenutzt wurden. Diese Updates adressieren Schwachstellen in WebKit und JavaScriptCore, die möglicherweise durch gezielt manipulierte Webinhalte ausgenutzt werden konnten. Apple betont, dass die Schwachstellen vor allem auf Intel-basierten Mac-Systemen aktiv ausgenutzt wurden, empfiehlt jedoch dringend, alle Geräte zu aktualisieren.

Sicherheitslücken in JavaScriptCore und WebKit: Details und Auswirkungen

JavaScriptCore:

  • Verfügbar für: iPhone XS und neuer, iPad Pro 13 Zoll, iPad Pro 12,9 Zoll (3. Generation und neuer), iPad Pro 11 Zoll (1. Generation und neuer), iPad Air (3. Generation und neuer), iPad (7. Generation und neuer), und iPad mini (5. Generation und neuer).
  • Auswirkung: Durch manipulierte Webinhalte könnte beliebiger Code auf dem Gerät ausgeführt werden. Apple ist sich eines Berichts bewusst, dass diese Schwachstelle auf Intel-basierten Macs aktiv ausgenutzt wurde.
  • Beschreibung: Das Problem wurde durch verbesserte Sicherheitsüberprüfungen behoben.
  • CVE: CVE-2024-44308, entdeckt von Clément Lecigne und Benoît Sevens von Google’s Threat Analysis Group.

WebKit:

  • Verfügbar für: dieselben iPhone- und iPad-Modelle wie oben.
  • Auswirkung: Manipulierte Webinhalte könnten zu Cross-Site-Scripting-Angriffen führen. Auch hier wurde eine aktive Ausnutzung auf Intel-basierten Macs gemeldet.
  • Beschreibung: Ein Problem in der Cookie-Verwaltung wurde durch verbessertes Zustandsmanagement behoben.
  • CVE: CVE-2024-44309, ebenfalls entdeckt von Clément Lecigne und Benoît Sevens von Google’s Threat Analysis Group.

Update-Empfehlung: So sicherst du dein Gerät

Um die Sicherheitslücken zu schließen, empfiehlt Apple, die neuesten Updates so bald wie möglich zu installieren. iPhone- und iPad-Nutzer:innen können ihre Geräte auf iOS 18.1.1 und iPadOS 18.1.1 aktualisieren, indem sie in den Einstellungen „Allgemein“ und dann „Softwareupdate“ auswählen. Mac-Nutzer:innen können ihr Gerät auf macOS Sequoia 15.1.1 aktualisieren, indem sie in den Systemeinstellungen unter „Allgemein“ die Option „Softwareupdate“ wählen.

Auch wenn bisher nur Exploits auf Intel-basierten Macs bekannt sind, ist es ratsam, alle kompatiblen Geräte auf den neuesten Stand zu bringen, um gegen potenzielle Bedrohungen gewappnet zu sein.

Via: 9To5Mac

Michael Reimann

Neueste Artikel

Apple erreicht neue Umweltmeilensteine und senkt Emissionen um 60 Prozent

Apple hat kurz vor dem Tag der Erde bedeutende Fortschritte bei seiner Umweltstrategie „Apple 2030“ vorgestellt. Ziel der Initiative ist…

16. April 2025

Apple TV+: Mythic Quest endet mit überarbeiteter Abschiedsfolge

Die Comedy-Serie Mythic Quest wird nach vier Staffeln auf Apple TV+ eingestellt. (mehr …)

16. April 2025

Apple Intelligence: Datenschutz bei KI-Funktionen im Fokus

Apple betont in einem neuen Blogeintrag von Machine Learning Research, wie Datenschutz und Privatsphäre im Mittelpunkt seiner KI-Funktionen stehen. (mehr …)

16. April 2025

10 Jahre Apple Watch: „Global Close Your Rings Day“ und exklusive Anstecknadel

Apple feiert das 10-jährige Jubiläum der Apple Watch mit einer besonderen Aktivitäts-Challenge und einer limitierten physischen Anstecknadel, die weltweit in Apple Stores erhältlich…

16. April 2025

iPhone 16e: Apple übernimmt im ersten Quartal die Spitze des globalen Smartphone-Marktes

Apple hat im ersten Quartal 2025 erstmals den Spitzenplatz auf dem weltweiten Smartphone-Markt erobert. Laut Daten von Counterpoint Research erreichte Apple einen…

16. April 2025

OpenAI plant offenbar ein eigenes soziales Netzwerk

Ein Bericht von The Verge zeigt, dass OpenAI möglicherweise an der Entwicklung eines sozialen Netzwerks arbeitet, das sich an Plattformen wie X…

16. April 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen