Um dringende Sicherheitslücken auf iPhone/iPad zu schließen, müssen umgehend neue iOS- und iPadOS-Geräte aktualisiert werden.

Báo Quốc TếBáo Quốc Tế11/09/2023

Apple hat gerade ein neues Update veröffentlicht, um schwerwiegende Sicherheitslücken auf dem iPhone/iPad zu beheben. Benutzer sollten so schnell wie möglich aktualisieren.
Các chuyên gia khuyên tất cả người dùng Apple nên cập nhật hệ điều hành ngay lập tức để vá lỗ hổng.
iPhone-/iPad-Benutzer sollten ihre Betriebssysteme umgehend aktualisieren, um die Sicherheitslücke zu schließen.

Konkret hat Apple am 7. September das Betriebssystem-Update iOS/iPadOS 16.6.1 veröffentlicht, um zwei Zero-Day-Sicherheitslücken zu schließen, die es Bösewichten ermöglichen könnten, iPhones zu verfolgen.

Laut Sicherheitsforschern des Citizen Lab der Universität Toronto sollten alle Apple-Nutzer ihre Betriebssysteme umgehend aktualisieren, um die Sicherheitslücke zu schließen.

Dementsprechend führte Citizen Lab einen Test des Geräts einer Person durch, die bei einer sozialen Organisation in Washington arbeitet, und entdeckte eine Zero-Click-Schwachstelle, die in freier Wildbahn ausgenutzt und zur Verbreitung der Pegasus-Spyware der NSO Group verwendet wurde.

Die Schwachstelle greift iPhones mit dem neuesten Betriebssystem (iOS/iPadOS 16.6) ohne Interaktion des Opfers an. CVE-2023-41064, eine der beiden Schwachstellen, macht iPhones, iPads, Macs und Apple Watches anfälliger für Angriffe, wenn „ein in böswilliger Absicht erstelltes Bild“ verarbeitet wird.

Die Schwachstelle CVE-2023-41061 liegt in der Wallet-Funktionalität und stellt ein Sicherheitsproblem dar, wenn ein Gerät einen „böswillig erstellten Anhang“ erhält.

Apple erklärte, dass in beiden Fällen Berichte vorlägen, wonach die Sicherheitslücke möglicherweise ausgenutzt worden sei. Citizen Lab meldete Apple den Fund und unterstützte das Unternehmen bei seinen Ermittlungen.

Das neue Softwareupdate gilt für Geräte mit macOS Ventura, iOS, iPadOS und watchOS. In regelmäßigen Produktupdates enthaltene Patches gelten nicht als dringende Sicherheitsmaßnahmen. Bis jetzt hat das Unternehmen im Jahr 2023 13 Zero-Day-Schwachstellen gepatcht.

Seit seiner Entwicklung im Jahr 2011 wird Pegasus weltweit zur Objektverfolgung eingesetzt. In den letzten Jahren haben Behörden weltweit versucht, diese Software zu blockieren.

Auf iPhone und iPad können Benutzer das neue Betriebssystem per OTA aktualisieren, indem sie auf Einstellungen > Allgemein > Softwareaktualisierung zugreifen. watchOS 9.6.2 steht zum kostenlosen Download über die Apple Watch-App auf dem iPhone bereit. Gehen Sie in der Zwischenzeit zu Systemeinstellungen > Softwareaktualisierung, um macOS Ventura 13.5.2 herunterzuladen.


[Anzeige_2]
Quelle

Kommentar (0)

No data
No data

Event Calendar

Gleiches Thema

Gleiche Kategorie

Gleicher Autor

No videos available