News

iOS 16.6.1 Update: Sicherheitslücken in Wallet und Image I/O behoben

Nachdem Apple iOS 16.6.1 für iPhone-Nutzer gestern Nachmittag freigegeben hat, hat das Unternehmen auch Details zu den in diesem Update enthaltenen Sicherheitskorrekturen veröffentlicht.

Laut Apple wurden in iOS 16.6.1 zwei wichtige Sicherheitslücken geschlossen. Es wird vermutet, dass beide Schwachstellen aktiv ausgenutzt wurden.

Sicherheitsprobleme und deren Lösungen

Das erste Problem betraf Image I/O, ein Apple-Framework, das es Apps ermöglicht, die meisten Bildformate zu lesen und zu schreiben und auf Metadaten eines Bildes zuzugreifen. Es hieß, dass die Verarbeitung eines bösartig gestalteten Bildes die Ausführung beliebigen Codes ermöglichen könnte. Apple hat angeblich von einem Bericht erfahren, in dem dieses Problem möglicherweise aktiv ausgenutzt wurde. Als Lösung wurde ein Pufferüberlaufproblem mit verbesserter Speicherbehandlung angegangen. Die Verantwortlichen für die Entdeckung dieses Fehlers waren das Citizen Lab an der Munk School der University of Toronto.

Die zweite behobene Schwachstelle betraf die Apple Wallet-App. Ein bösartiger Anhang könnte demnach ebenfalls die Ausführung beliebigen Codes ermöglichen. Auch hier gibt es Berichte, dass dieses Problem möglicherweise aktiv ausgenutzt wurde. Um das Problem zu beheben, wurde ein Validierungsproblem mit verbesserter Logik angegangen. Diese Schwachstelle wurde direkt von Apple entdeckt und gemeldet.

Andere Betriebssysteme ebenfalls betroffen

Neben dem iOS-Update wurde der Image I/O-Fehler auch mit der Veröffentlichung von macOS Ventura 13.5.2 behoben. Jedoch war macOS nicht von der Wallet-Schwachstelle betroffen. Für Apple Watch-Benutzer behebt watchOS 9.6.2 den Fehler in der Apple Wallet. Die Plattform war jedoch vom Image I/O-Fehler nicht betroffen.

Empfehlung zum Update

Angesichts dieser wichtigen Sicherheitskorrekturen lautet die Empfehlung, iPhone, iPad, Mac und Apple Watch-Geräte so schnell wie möglich auf die neuesten Versionen ihrer Betriebssysteme zu aktualisieren.

Quelle: 9To5Mac

Michael Reimann

Neueste Artikel

Apple entschuldigt sich für iPad Pro Werbespot und zieht TV-Ausstrahlung zurück

Apple hat sich in einer seltenen Geste für einen Werbespot entschuldigt, der für sein neuestes iPad Pro Modell warb und…

10. Mai 2024

Apple’s Kreative Darstellung von San Francisco beim “Let Loose” Event

Bei Apples jüngstem "Let Loose" Event waren die Zuschauer Zeugen einer digital überarbeiteten Darstellung der San Francisco Bay Area, die…

9. Mai 2024

iPad Event – Was uns Apple verschweigt

Bei allen Apple Events interessiert es besonders was Apple nicht sagt und uns verschweigt. Auf YouTube reden wir darüber. (mehr …)

8. Mai 2024

Skandal! Keine Apple Aufkleber mehr

Manchmal muss man einfach Skandal! rufen. Denn Apple spart mit einem fragwürdigen Argument die beiden ikonischen Aufkleber ein. (mehr …)

8. Mai 2024

Das Ende des (leichteren) iPad Air

Marketingnamen sind so eine Sache - die gerade bei Apple immer mehr erodiert. Einst stand der Name Air für leichtere,…

7. Mai 2024

iPad Keynote 2024: Neue Details und Einblicke

Apple hat im Rahmen der iPad Keynote 2024 heute neue iPad Pros und auch neue iPad Airs vorgestellt. Wie immer…

7. Mai 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen