Apple: Aktuelle Updates schließen Sicherheitslücke ähnlich Stagefright

artikel_appleDiese Woche veröffentlichte Apple Software-Updates für iPhone, iPad, Apple Watch, Apple TV und die Macs. Unter anderem war von Sicherheitsupdates zu lesen. Wie sich nun herausstellt, gab es eine große Lücke in Apples System – ähnlich Stagefright für Android. Über den Versand manipulierter Bilder kann ein Buffer Overflow ausgelöst werden, in der Folge ist Code-Ausführung möglich. So könnten auch sensible Daten ausgelesen werden. Diese Angriffsmöglichkeit wurde mit dem aktuellen Update geschlossen, allerdings könnten Nutzer älterer Systeme nach wie vor betroffen sein, bestätigt ist die Lücke aber nur für die direkten Vorgängerversionen.

Besonders problematisch ist, dass manche System-Apps TIFF-Bilder automatisch rendern und somit auch automatisch etwaigen Code ausführen. Der Nutzer muss hierzu nichts beitragen und ist im Zweifelsfall dennoch der Geschädigte. Betroffen ist ImageIO, ältere Hardware mit nicht aktuellen Systemen sollte demnach auch betroffen sein. Solltet Ihr die Updates noch nicht gemacht haben, wäre jetzt ein guter Zeitpunkt, da die Lücke ja nun bekannt ist.

(via AppleInsider)

Gefällt dir der Artikel? Dann teile ihn mit deinen Freunden.

Avatar-Foto

*Mitglied der Redaktion 2013 bis 2019*

Neueste Beiträge

Mit dem Absenden eines Kommentars stimmst du unserer Datenschutzerklärung und der Speicherung von dir angegebener, personenbezogener Daten zu.

4 Kommentare

  1. Brauner Bär says:

    Ist das in der iOS 10 beta schon beseitigt.?

  2. Was für einen Grund gibt es in einem Bild Code auszuführen?

  3. Oder einfach den fix von cydia laden für alle die den jailbreak nicht aufgeben wollen.

  4. @Brauner Bär
    Der Fix ist ab iOS 10 Beta 3, respektive Public Beta 2 enthalten.

    @StephanV
    Keinen. Allerdings kannst du über eine fehlerhafte BufferOverflow-Behandlung manchmal Speicherbereiche beschreiben, auf die du eigentlich keinen Zugriff haben solltest. Mit einer entsprechend manipulierten Bild-Datei landet in den Speicherbereichen dann eben kein Teil deines Bildes, was einfach nur zum Absturz der App führen würde, sondern ausführbarer Code. Springt die App dann an diese Stelle, um nach der Aufbereitung der Bilddaten ihre Arbeit fortzusetzen, startet sie dann den Schadcode.

Es werden alle Kommentare moderiert. Lies auch bitte unsere Kommentarregeln:

Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen. Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte - gerne auch mit Humor. In jedes Thema Politik einbringen ist nicht erwünscht.

Du willst nichts verpassen?

Du hast die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den Hauptfeed abonnieren.