Apple: Aktuelle Updates schließen Sicherheitslücke ähnlich Stagefright

22. Juli 2016 Kategorie: Apple, Backup & Security, iOS, geschrieben von: Sascha Ostermaier

artikel_appleDiese Woche veröffentlichte Apple Software-Updates für iPhone, iPad, Apple Watch, Apple TV und die Macs. Unter anderem war von Sicherheitsupdates zu lesen. Wie sich nun herausstellt, gab es eine große Lücke in Apples System – ähnlich Stagefright für Android. Über den Versand manipulierter Bilder kann ein Buffer Overflow ausgelöst werden, in der Folge ist Code-Ausführung möglich. So könnten auch sensible Daten ausgelesen werden. Diese Angriffsmöglichkeit wurde mit dem aktuellen Update geschlossen, allerdings könnten Nutzer älterer Systeme nach wie vor betroffen sein, bestätigt ist die Lücke aber nur für die direkten Vorgängerversionen.

Besonders problematisch ist, dass manche System-Apps TIFF-Bilder automatisch rendern und somit auch automatisch etwaigen Code ausführen. Der Nutzer muss hierzu nichts beitragen und ist im Zweifelsfall dennoch der Geschädigte. Betroffen ist ImageIO, ältere Hardware mit nicht aktuellen Systemen sollte demnach auch betroffen sein. Solltet Ihr die Updates noch nicht gemacht haben, wäre jetzt ein guter Zeitpunkt, da die Lücke ja nun bekannt ist.

(via AppleInsider)


Anzeige: Infos zu neuen Smartphones, Tablets und Wearables sowie zu aktuellen Testberichten, Angeboten und Aktionen im Huawei News Hub.

Über den Autor: Sascha Ostermaier

Technik-Freund und App-Fan. In den späten 70ern des letzten Jahrtausends geboren und somit viele technische Fortschritte live miterlebt. Vater der weltbesten Tochter (wie wohl jeder Vater) und Immer-Noch-Nicht-Ehemann der besten Frau der Welt. Außerdem zu finden bei Twitter (privater Account mit nicht immer sinnbehafteten Inhalten) und Instagram. PayPal-Kaffeespende an den Autor.

Sascha hat bereits 7721 Artikel geschrieben.