Laut Bleeping Computer hat Apple gerade ein Notfall-Update veröffentlicht, um eine neue Zero-Day-Sicherheitslücke zu schließen, die bei einem Angriff ausgenutzt wurde, den das Unternehmen als „extrem raffiniert“ beschreibt.
Die Sicherheitslücke mit der Bezeichnung CVE-2025-43300 ist auf einen Schreibfehler außerhalb der Grenzen im Image I/O-Framework zurückzuführen – einer Komponente, die es Anwendungen ermöglicht, die meisten Bildformate zu lesen und zu schreiben.
iPhone-Nutzer ab XS müssen aufpassen
Wenn dieser Fehler ausgenutzt wird, kann er zum Absturz des Programms und zur Beschädigung von Daten führen und im schlimmsten Fall einem Angreifer sogar die Möglichkeit eröffnen, Remotecode auszuführen, indem er einfach eine schädliche Bilddatei verarbeitet.
Apple sagte, die Sicherheitslücke sei durch eine Verbesserung des Mechanismus zur Überprüfung des Speicherlimits behoben worden und veröffentlichte Patches für mehrere Plattformen, darunter iOS 18.6.2, iPadOS 18.6.2, iPadOS 17.7.10, macOS Sequoia 15.6.1, Sonoma 14.7.8 und Ventura 13.7.8.
iPhone XS und neuere Modelle könnten von einer neuen Zero-Day-Sicherheitslücke betroffen sein
Betroffen sind damit die meisten iPhone-Modelle ab XS, iPads ab der 6. Generation sowie viele neue und alte iPad Pro- und Mac-Modelle.
Obwohl Apple noch keine Einzelheiten zur Angriffsmethode oder zum Ziel veröffentlicht hat, empfiehlt das Unternehmen den Benutzern, umgehend ein Update durchzuführen, um das Risiko einer Ausnutzung zu vermeiden.
Mit diesem Patch hat Apple insgesamt sechs Zero-Day-Schwachstellen behoben, die seit Anfang 2025 in freier Wildbahn ausgenutzt wurden. Damit setzt das Unternehmen eine Reihe von Notfall-Patches fort, die das Unternehmen im Laufe des Jahres 2024 herausgeben musste, um immer ausgefeilteren Bedrohungen zu begegnen.
Quelle: https://nld.com.vn/nguoi-dung-iphone-xs-tro-len-can-biet-thong-tin-nay-de-tranh-bi-hack-196250821174714317.htm
Kommentar (0)