Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

PNG bringt iPhone, iPad und Mac zum Absturz

Eine manipulierte Bilddatei im PNG-Format hat in Apples ImageIO-Framework offenbar eine verwundbare Stelle erwischt, die im schlimmsten Fall das gesamte System zum Absturz bringen kann. Der dahinter liegende Null-Pointer-Fehler könnte von Angreifern dazu verwendet werden, schädliche Programmanweisungen einzuschleusen.

Vom Fehler betroffen sind zahlreiche Apps, die PNG-Bilder anzeigen. Neben Mail und Safari gehören auch iMessage und Vorschau zu den Einfallstoren. Beim Anzeigen des PNG stürzt dann die App oder sogar das System ab. Immerhin hat Apple zumindest bei iOS offenbar zeitnah reagiert und den Fehler mit iOS 9.3.1 behoben.

In OS X wurde die Sicherheitslücke von Apple laut dem Sicherheitsexperten Lander Brandt noch nicht geschlossen. Eigenen Angaben zufolge hatte er Apple am 16. Dezember über das Sicherheitsproblem informiert. In seinen Tests hat sich gezeigt, dass die Lücke mindestens seit iOS 7.1 (10. März 2014) existiert.

Weiterführende Links:

Kommentare

michaaa25.04.16 16:54
Laut Heise ist der Fehler in 9.3.1 noch nicht gefixt?! Was stimmt denn nun?
0
larsvonhier25.04.16 19:01
iOS 9.3.2 beta hat den Fix jedenfalls, genauso wie OS X 10.11.5 beta 2
Und vor 10.9.x scheint es auch (noch) kein Problem gewesen zu sein: Habe eben 10.5.8 mit Safari nicht zum crashen bekommen mit dem Link aus dem Artikel, und 10.8.5 auch nicht...

Hier zum Testen:

landaire.net/img/crasher.png

Unter OS X 10.11.4 verabschiedet sich einfach die Safari (WebKit) Engine und beklagt "Probleme mit der Seite" und versucht neu zu laden...
0
ts
ts25.04.16 21:29
Safari auf OS X Version 10.9.5 ist jedenfalls schon mal nicht betroffen.

Ansonsten wären bzgl. Absturz-Schleifen natürlich mehrere Fehler in Kombination vorhanden.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.