Bereits während der Osterfeiertage hat Apple neue Updates für seine Betriebssysteme iOS, iPadOS und macOS veröffentlicht. Darin werden Fehler behoben und Sicherheitslücken geschlossen. Eine Lücke erlaubt es beliebigen (auch bösartigen) Code auf Apple-Geräten auszuführen, wenn der User lediglich eine falsche Webseite aufruft.
Betroffen sind die Versionen iOS und iPadOS 16 sowie macOS 13, die mit iOS und iPadOS 16.4.1 sowie macOS 13.3.1 neue Updates erhalten.
Apple schreibt dazu: «Eine App kann möglicherweise beliebigen Code mit Kernel-Berechtigungen ausführen.» Dem Unternehmen sei bekannt, dass dieses Problem möglicherweise aktiv ausgenutzt worden sei.
Eine der besonders gefährlichen Lücken steckt in Apples Browser-Technologie WebKit, über die ein Angreifer allein über eine manipulierte Website beliebigen Code ausführen kann. Diese Lücke betrifft jeden installierten Browser auf dem iPhone und iPad, da WebKit die einzige Browser-Engine ist, die Apple unter iPadOS und iOS erlaubt. Entsprechend sinnvoll ist eine schnelle Installation des Updates.
Laut «heise online» sind die Lücken vom Google-Sicherheitsteam «Threat Analysis Group (TAG) und dem Security Lab von Amnesty International» entdeckt wurden. Das könne darauf hindeuten, «dass die Exploits aus dem Spyware-Umfeld kommen». Näheres sei nicht bekannt.
Weil die Bugs auch in älteren Versionen von macOS und iOS-Varianten entdeckt wurden, hat das Unternehmen inzwischen auch dafür Aktualisierungen bereitgestellt. Wie das IT-Magazin «heise online» berichtet, handelt es sich um iOS und iPadOS 15 sowie macOS 11 und macOS 12. Die neuen Versionen lauteten iOS und iPadOS 15.7.5, macOS 11.7.6 und macOS 12.6.5. und sollten umgehend installiert werden.
Erst Anfang des Monates hatte Apple für seine mobilen Geräte iPhone und iPad neue Software-Updates bereitgestellt. Mit iOS 16.4 und iPadOS 16.4 verbesserte das Unternehmen zahlreiche Funktionen und fügte neue Emojis hinzu. Auch damals wurden Sicherheitslücken geschlossen.
Die grösste Neuerung war, dass Web-Apps ihre Benachrichtigungen auf dem Home-Bildschirm anzeigen können. Nutzer können sich damit wichtige Informationen anzeigen lassen, ohne die Web-App öffnen zu müssen.
Verwendete Quellen:
(t-online/oli)