News

macOS Ventura 13.2.1 behebt ein WebKIT-Sicherheitsproblem

macOS Ventura 13.2.1 behebt ein WebKIT-Sicherheitsproblem das laut Apple bereits aktiv ausgenutzt wurde. Außerdem noch ein Problem im Kernel und den Shortcuts.

Apple hatte am Montagabend die Updates auf iOS 16.3.1 und macOS 13.2.1 veröffentlicht und zunächst nicht bekanntgegeben, was genau mit diesen behoben wurde. Nun hat das Unternehmen aber eine Seite veröffentlicht, die die Probleme auflistet.

Kernel
Available for: macOS Ventura
Impact: An app may be able to execute arbitrary code with kernel privileges
Description: A use after free issue was addressed with improved memory management.
CVE-2023-23514: Xinru Chi of Pangu Lab, Ned Williamson of Google Project Zero

Shortcuts
Available for: macOS Ventura
Impact: An app may be able to observe unprotected user data
Description: A privacy issue was addressed with improved handling of temporary files.
CVE-2023-23522: Wenchao Li and Xiaolong Bai of Alibaba Group

WebKit
Available for: macOS Ventura
Impact: Processing maliciously crafted web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited.
Description: A type confusion issue was addressed with improved checks.
WebKit Bugzilla: 251944
CVE-2023-23529: an anonymous researcher

macOS Ventura 13.2.1 behebt ein WebKIT-Sicherheitsproblem

Auch Benutzer:innen älterer Systeme bekommen den Sicherheitspatch für Safari. Das liegt daran, dass Apple auch Safari 16.3.1 für macOS Big Sur und macOS Monterey veröffentlicht hat. Wie erwartet enthält das Update die gleichen Sicherheitspatches wie macOS Ventura 13.2.1. Ein ähnlicher Exploit wurde auch auf dem iPhone und iPad mit der Veröffentlichung von iOS 16.3.1 behoben.

Erst im Januar veröffentlichte Apple macOS Ventura 13.2 mit über 20 Sicherheitskorrekturen, die Apps daran hindern, auf benutzersensitive Daten zuzugreifen, beliebigen Code mit Kernel-Rechten auszuführen und vieles mehr. Das Update führte auch die Möglichkeit für Benutzer ein, einen physischen Schlüssel als Zwei-Faktor-Authentifizierungsmethode für die Apple-ID festzulegen.

Neben dem Fehler in WebKIT wird auch ein Kernel-Problem und eine Schwachstelle in der Shortcuts-App behoben.

Quelle: 9To5Mac

Michael Reimann

Neueste Artikel

Setapp beendet Family Plan für Neukunden

Diese Änderung gilt ab dem 25. April 2025. Bestehende Abonnenten können ihren Plan weiterhin nutzen, allerdings unter neuen Einschränkungen. (mehr …)

26. März 2025

Apple kündigt WWDC25 für die Woche ab dem 9. Juni an

Apple hat offiziell bestätigt, dass die Worldwide Developers Conference (WWDC25) vom 9. bis 13. Juni 2025stattfinden wird. Die Veranstaltung wird…

25. März 2025

Apple entgeht EU-Strafe wegen Browserwahl unter dem Digital Markets Act

Apple steht offenbar kurz davor, eine EU-Strafe wegen der Browserauswahl auf dem iPhone abzuwenden. Laut mit der Angelegenheit vertrauten Personen…

25. März 2025

GM geht gegen CarPlay-Drittanbieter-Lösungen vor

General Motors verschärft seine Haltung gegenüber Apple CarPlay und verbietet inzwischen sogar Nachrüstlösungen in seinen Elektroautos. (mehr …)

25. März 2025

Tim Cook bei China-Besuch: Großes Loob für DeepSeek

Apple-CEO Tim Cook ist derzeit auf einer Reise nach China, wo er das jährliche China Development Forum besucht. Neben Gesprächen…

25. März 2025

Apple Original-Podcast „Big Time“ feiert Premiere

Apple hat heute „Big Time“, einen neuen Original-Podcast, veröffentlicht. Der Starttermin entspricht der Ankündigung von Apple TV+ in der vergangenen…

25. März 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen