News

Update empfohlen: iOS und iPadOS 14.4 schließen kritische Sicherheitslücken

Einen Tag nach der Freigabe der Version 14.4 für iOS und iPadOS hat Apple Informationen zu den darin behobenen Sicherheitslücken bereitgestellt. Updates auch der anderen Betriebssysteme werden dringend empfohlen.

Neben neuen Funktionen und allgemeinen Verbesserungen kümmert sich Apple auch bei diesem Update um die Sicherheit seiner Betriebssysteme.

Drei kritische Lücken geschlossen

Apple nennt in seinem Support-Dokument zunächst eine Kernel-Lücke sowie zwei weitere Lücken im Webkit. Alle drei waren bei aktiver Ausnutzung geeignet, Berechtigungen auszuweiten und möglicherweise schadhaften Code auszuführen. In seinen Hinweisen geht Apple von einer bereits erfolgten aktiven Ausnutzung dieser Lücken aus. Weitere Details will Apple erst zu einem späteren Zeitpunkt bekannt geben. Dennoch empfiehlt es sich, die Updates schnellstmöglich zu installieren.

Kernel-Lücke auch in weiteren Betriebssystemen

Dringende Updates empfehlen sich auch für tvOS und watchOS. Die ebenfalls am Dienstagabend veröffentlichten Updates beinhalten die Behebung der Kernel-Lücke. Von der Lücke in WebKit sind diese Systeme jedoch nicht betroffen. Angaben zur Sicherheitsrelevanz des ebenfalls veröffentlichten HomePodOS-Updates

macht Apple zumindest derzeit nicht.

Die Info von Apple im Wortlaut

Kernel

Verfügbar für: iPhone 6s und neuer, iPad Air 2 und neuer, iPad mini 4 und neuer sowie iPod touch (7. Generation)

Auswirkungen: Ein bösartiges Programm kann möglicherweise die Berechtigungen erhöhen. Apple ist ein Bericht bekannt, dass dieses Problem möglicherweise aktiv ausgenutzt wurde.

Beschreibung: Eine Race Condition wurde mit verbessertem Locking adressiert.

CVE-2021-1782: ein anonymer Forscher

WebKit

Verfügbar für: iPhone 6s und neuer, iPad Air 2 und neuer, iPad mini 4 und neuer sowie iPod touch (7. Generation)

Auswirkungen: Ein entfernter Angreifer kann möglicherweise die Ausführung von beliebigem Code veranlassen. Apple ist ein Bericht bekannt, dass dieses Problem möglicherweise aktiv ausgenutzt wurde.

Beschreibung: Ein Logikproblem wurde mit verbesserten Einschränkungen behoben.

CVE-2021-1871: ein anonymer Forscher

CVE-2021-1870: ein anonymer Forscher

 

Updates einspielen

Die Updates für iOS und iPadOS lassen sich direkt auf dem iPhone bzw. iPad in der App „Einstellungen“ unter „Allgemein“ > „Softwareupdate“ herunterladen und installieren. Es besteht dort auch die Möglichkeit, diese Updates zukünftig automatisch durchführen zu lassen. Für watchOS findet sich die Einstellung an gleicher Stelle in der Watch-App. Für tvOS versteckt sich die Update-Funktion in der App „Einstellungen“ unter „System“.

 

Quelle: apple.com

Jan Zippel

Neueste Artikel

Meta AI App kombiniert Chatbot und soziales Netzwerk

Meta erweitert seine KI-Offensive mit einer neuen App, die klassische Chatbot-Funktionen mit sozialen Interaktionen verbindet. Die Anwendung zeigt, wie sich…

30. April 2025

Zölle als Politikum: Amazon und das Weiße Haus im Streit um Preistransparenz

Ein Bericht über mögliche Pläne von Amazon, Zollkosten sichtbar zu machen, hat in Washington eine Kontroverse ausgelöst. Das Weiße Haus…

30. April 2025

Apple Watch SE 3: Neue Displaygrößen deuten auf modernes Design

Apple plant eine Neuauflage der günstigen Apple Watch SE. Erste Hinweise deuten auf neue Displaygrößen und mögliche Designänderungen hin. Laut…

30. April 2025

AirPlay-Sicherheitslücken bedrohen Millionen Geräte – auch Drittanbieter betroffen

Eine neue Analyse der Sicherheitsfirma Oligo offenbart gravierende Schwachstellen im AirPlay-Protokoll von Apple. Die Sicherheitslücken betreffen nicht nur Apple-Produkte, sondern…

30. April 2025

iPhone-Fertigung in Indien: Apple baut Produktionskapazitäten deutlich aus

Apple treibt den Ausbau seiner iPhone-Fertigung in Indien gezielt voran. Zwei neue Montagewerke von Tata Electronics und Foxconn sollen dabei…

30. April 2025

Apple ordnet Führungsstrukturen in Regierungs- und Musikabteilung neu

Apple hat seine globale Führungsstruktur in zwei zentralen Bereichen neu organisiert: Regierungsangelegenheiten und Apple Music. Die Veränderungen sind Teil einer…

30. April 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen