Categories: MobileMobile OS

Apple schließt zum Teil schwerwiegende Sicherheitslücken in iOS und iPadOS

Apple hat die Version 15.3 von iOS und iPadOS zum Download freigegeben. Das Update enthält allgemeine Fehlerbehebungen und Sicherheitsupdates. Insgesamt stopft Apple zehn Löcher in seinen Mobilbetriebssystemen, die unter anderem das Einschleusen und Ausführen von Schadcode ermöglichen könnten.

Betroffen sind alle unterstützten iPhones und iPads mit iOS 15.x. Die Schwachstellen stecken in den Komponenten ColorSync, Crash Reporter, iCloud, IOMobileFrameBuffer, Kernel, Model I/O und WebKit.

So erlaubt ColorSync beispielsweise unter Umständen, beliebigen Code auszuführen. Einer App, die diese Komponente nutzt, muss lediglich eine speziell gestaltete Datei untergeschoben werden. Entdeckt wurde der Bug von einem Mitarbeiter von Trend Micro.

Speziell gestaltete Eingaben verschaffen einer bösartigen App zudem möglicherweise Root-Rechte. Dafür ist laut Apple der Crash Reporter verantwortlich. Außerdem verhindert das Update, dass Apps unerlaubt auf iCloud-Dateien von Nutzern zugreifen.

Apple weist zudem darauf hin, dass die Sicherheitslücke in IOMobileFrameBuffer bereits aktiv für Angriffe ausgenutzt wird. Hacker erhalten bei einer erfolgreichen Attacke Kernel-Rechte, um beliebigen Code auszuführen. Dieser Bug wurde von insgesamt drei Forschern gemeldet, darunter ein Mitarbeiter von Mercedes-Benz Innovation Lab.

WebKit wiederum ist dafür verantwortlich, dass bestimmte E-Mail-Nachrichten in der Lage sind, beliebigen JavaScript-Code auszuführen. Aber auch speziell gestaltete Webseiten lassen sich unter iOS 15.2.x für das Einschleusen und Ausführen von Schadcode missbrauchen. Alle verfügbaren Details zu den Schwachstellen liefert Apples Sicherheitsbulletin.

Zu den “allgemeinen” Fehlerkorrekturen machte Apple in den Versionshinweisen indes keine Angaben. iOS 15.3 und iPadOS 15.3 verteilt Apple wie immer Over-the-Air. Vor einem Update sollten Nutzer eine Datensicherung durchführen.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Hat die zunehmende Dominanz von Microsoft in der IT-Security Folgen?Hat die zunehmende Dominanz von Microsoft in der IT-Security Folgen?

Hat die zunehmende Dominanz von Microsoft in der IT-Security Folgen?

Microsoft erobert zunehmend den Markt für Cybersicherheit und setzt damit kleinere Wettbewerber unter Druck, sagt…

2 Tagen ago
Frauen in IT-Führungspositionen stark unterrepräsentiertFrauen in IT-Führungspositionen stark unterrepräsentiert

Frauen in IT-Führungspositionen stark unterrepräsentiert

Nur 14 Prozent der Führungskräfte in der IT sind weiblich. Warum das so ist und…

2 Tagen ago
Drei Viertel aller deutschen KMUs testen ihre Backups nicht regelmäßigDrei Viertel aller deutschen KMUs testen ihre Backups nicht regelmäßig

Drei Viertel aller deutschen KMUs testen ihre Backups nicht regelmäßig

Obwohl ein Großteil der Unternehmen regelmäßig Backups durchführt, bleiben Tests zur tatsächlichen Funktionsfähigkeit häufig aus.

2 Tagen ago

RansomHub übernimmt kriminelles Erbe von LockBit & Co.

Laut ESET-Forschern hat sich die Gruppe RansomHub innerhalb kürzester Zeit zur dominierenden Kraft unter den…

6 Tagen ago

GenKI: Deutsche Firmen international nur Mittelmaß

Damit hängt die hiesige Wirtschaft beim Einsatz der Technologie zwar nicht zurück, ist jedoch auch…

6 Tagen ago

RedCurl-Ransomware attackiert Hypervisoren

Bitdefender-Labs-Analyse der ersten digitalen Erpressung von RedCurl zeigt, dass Angreifer lange unentdeckt bleiben wollen und…

6 Tagen ago