News

iOS 16.6.1 Update: Sicherheitslücken in Wallet und Image I/O behoben

Nachdem Apple iOS 16.6.1 für iPhone-Nutzer gestern Nachmittag freigegeben hat, hat das Unternehmen auch Details zu den in diesem Update enthaltenen Sicherheitskorrekturen veröffentlicht.

Laut Apple wurden in iOS 16.6.1 zwei wichtige Sicherheitslücken geschlossen. Es wird vermutet, dass beide Schwachstellen aktiv ausgenutzt wurden.

Sicherheitsprobleme und deren Lösungen

Das erste Problem betraf Image I/O, ein Apple-Framework, das es Apps ermöglicht, die meisten Bildformate zu lesen und zu schreiben und auf Metadaten eines Bildes zuzugreifen. Es hieß, dass die Verarbeitung eines bösartig gestalteten Bildes die Ausführung beliebigen Codes ermöglichen könnte. Apple hat angeblich von einem Bericht erfahren, in dem dieses Problem möglicherweise aktiv ausgenutzt wurde. Als Lösung wurde ein Pufferüberlaufproblem mit verbesserter Speicherbehandlung angegangen. Die Verantwortlichen für die Entdeckung dieses Fehlers waren das Citizen Lab an der Munk School der University of Toronto.

Die zweite behobene Schwachstelle betraf die Apple Wallet-App. Ein bösartiger Anhang könnte demnach ebenfalls die Ausführung beliebigen Codes ermöglichen. Auch hier gibt es Berichte, dass dieses Problem möglicherweise aktiv ausgenutzt wurde. Um das Problem zu beheben, wurde ein Validierungsproblem mit verbesserter Logik angegangen. Diese Schwachstelle wurde direkt von Apple entdeckt und gemeldet.

Andere Betriebssysteme ebenfalls betroffen

Neben dem iOS-Update wurde der Image I/O-Fehler auch mit der Veröffentlichung von macOS Ventura 13.5.2 behoben. Jedoch war macOS nicht von der Wallet-Schwachstelle betroffen. Für Apple Watch-Benutzer behebt watchOS 9.6.2 den Fehler in der Apple Wallet. Die Plattform war jedoch vom Image I/O-Fehler nicht betroffen.

Empfehlung zum Update

Angesichts dieser wichtigen Sicherheitskorrekturen lautet die Empfehlung, iPhone, iPad, Mac und Apple Watch-Geräte so schnell wie möglich auf die neuesten Versionen ihrer Betriebssysteme zu aktualisieren.

Quelle: 9To5Mac

Michael Reimann

Neueste Artikel

Apple veröffentlicht neue iOS 18.4 RC-Version vor offiziellem Release

Apple hat heute eine überarbeitete Release Candidate (RC) Version von iOS 18.4 mit der Build-Nummer 22E240 veröffentlicht. Diese ersetzt die…

28. März 2025

Für Nintendo-Fans: Neue iPhone-App „Nintendo Today!“ jetzt verfügbar

Nintendo hat am Donnerstag die neue App „Nintendo Today!“ für das iPhone veröffentlicht. Die App liefert täglich Neuigkeiten, Videos und…

28. März 2025

Ubisoft gründet neue 4-Milliarden-Euro-Tochter – Tencent investiert über 1 Milliarde Euro

Der französische Spieleentwickler Ubisoft hat eine neue Tochtergesellschaft im Wert von rund 4 Milliarden Eurogegründet. In diese wird der chinesische…

28. März 2025

macOS Sequoia 15.4: Zweiter Release Candidate veröffentlicht – mit Mail-Kategorisierung und mehr

Apple hat am Donnerstag eine zweite Release-Candidate-Version von macOS Sequoia 15.4 für Entwickler:innen bereitgestellt. Diese neue Testversion folgt nur wenige…

28. März 2025

So nutzt Du das neue Ambient-Music-Feature in iOS 18.4

Mit iOS 18.4 führt Apple eine neue Funktion namens Ambient Music im Control Center ein. Die Funktion richtet sich an…

28. März 2025

Apple zeigt, wie Macs die Bearbeitung von „Severance“ unterstützen

Apple hat ein neues Video über den Produktionsprozess der Serie „Severance“ veröffentlicht. (mehr …)

27. März 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen