Apple gibt Rapid Security Response für macOS, iOS und iPadOS heraus (Aktualisierung: Zurückgezogen)
Apple hat soeben eine Rapid Security Response (zu Deutsch: iOS-Sicherheitsmaßnahme) für macOS, iOS und iPadOS herausgegeben. Um diese zu installieren, muss iOS 16.5.1, iPadOS 16.5.1 oder macOS 13.4.1 im Einsatz sein – erst dann bekommt man die mit knapp vier Megabyte (iOS, iPadOS) und 140 MB (macOS) sehr kleine Aktualisierung angezeigt. Nach der Installation gibt sich iOS und iPadOS mit der Versionsnummer 16.5.1 (a) zu erkennen, macOS mit 13.4.1 (a).
Wichtiges Update für WebKitDas Sicherheitsupdate scheint dringlich zu sein: Apple behob nämlich einen Fehler in WebKit (hierbei handelt es sich um die Basis von Safari), der beim Verarbeiten und Darstellen von Web-Inhalten das Hackern das Ausführen von beliebigen Maschinencode-Befehlen erlaubt. Nach Apples Informationen wird diese Lücke aktiv ausgenutzt – daher ist die Installation der Updates dringend anzuraten.
Noch keine näheren InformationenHinter der CVE-Nummer des Fehlers (
CVE-2023-37450) sind leider noch keine näheren Informationen bezüglich der Lücke hinterlegt. Herstellern wird meist einige Tage bis Wochen Zeit gegeben, um Updates bereitzustellen, bevor Informationen zu einem schweren Fehler veröffentlicht werden. Ansonsten könnten Hacker die Beschreibung ausnutzen, um Anwender anzugreifen, welche die Aktualisierung noch nicht eingespielt haben.
Da sich Apple aber zur Herausgabe einer Rapid Security Response entschied, ist davon auszugehen, dass es sich um eine sehr kritische Lücke handelt. Wäre die Bedrohung gering, hätte Apple die Lücke mit iOS 16.6 und macOS 13.5 geschlossen anstatt mit einer iOS-Sicherheitsmaßnahme.
Deinstallation möglichAnders als bei sonstigen Betriebssystem-Updates lassen sich Rapid Security Responses sehr einfach in den Systemeinstellungen von macOS, iOS und iPadOS deinstallieren. Somit geht man kaum ein Risiko ein, wenn man diese alsbald nach Erscheinen installiert. Sollten nämlich Fehler und Inkompatibilitäten auffallen, macht man die Installation einfach rückgängig und wartet auf eine Fehlerbehebung seitens Apple.
Update: Rapid Security Response zurückgezogenApple hat in der Nacht die Sicherheitsmaßnahme für alle Systeme zurückgezogen – diese ist nun nicht mehr verfügbar. Weitere Informationen, wie zum Beispiel bezüglich der Deinstallation des Updates, finden Sie in einem
gesonderten Artikel.