Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

iOS 10.3.3 behebt gefährliche Sicherheitslücke

Gestern veröffentlichte Apple mehrere Systemupdates, nämlich macOS 10.12.6, iOS 10.3.3, watchOS 3.2.3 und tvOS 10.12.2. Im Falle von iOS wurde dabei eine kritische Sicherheitslücke geschlossen. Aus Apples Dokumentation geht hervor, dass es Angreifern möglich gewesen wäre, die komplette Kontrolle über das System zu übernehmen. Entdeckt und an Apple gemeldet wurde die Sicherheitslücke von Exodus Intelligence. Schuld ist eine Schwachstelle im verwendeten Broadcom-Chip der Serie BCM43xx. Dieser kommt in allen iPhones, iPads sowie iPod touch der letzten Jahre zum Einsatz. Fehlerhafte Speicherverwaltung führte dazu, beliebigen Code auf dem Hauptprozessor ausführen zu können. Die kompletten Details zur Lücke macht Nitay Artenstein von Exodus Intelligence übrigens auf der BlackHat Conference in der kommenden Woche bekannt.


Apple beseitigte aber noch einige weitere Sicherheitslecks. Auch in der Kontakte-App war in begrenztem Umfang Code-Ausführung möglich. Weitere Lücken wurden in CoreAudio, EventKitUI, IOUSBFamily, dem Kernel, libarchive, libxml2, libxpc, Nachrichten-App, Systembenachrichtigungen, Safari, Drucken, Telefon und WebKit geschlossen. In Safari war es beispielsweise möglich, unendlich viele Druck-Dialoge aufzurufen und damit den Browser zu blockieren - Apple reduzierte daraufhin die mögliche Frequenz, in der nach Druck-Dialogen gefragt werden darf. Auf Apples Beschreibungsseite ist jeweils auch dokumentiert, wer die Schwachstelle gemeldet hatte.

Mit Ausnahme einiger neuer Hintergrundbilder handelt es sich bei iOS 10.3.3 um ein reines Wartungs- und Stabilitätsupdate. Neue Funktionen sind nicht mehr enthalten. Man kann davon ausgehen, dass sich vor der Freigabe von iOS 11 auch nicht mehr viel an iOS 10 tut, denn Apples normalem Releasezyklus zufolge steht iOS 11 wohl schon in zwei Monaten zur Verfügung. Laden und installieren lässt sich iOS 10.3.3 wie üblich entweder via iTunes oder die integrierte Software-Aktualisierung in den Systemeinstellungen.

Kommentare

macfandi
macfandi20.07.17 14:57
Leider habe ich jetzt Probleme mit meinem Citrix Receiver 12.6.0 (532443). Ist die aktuellste Version und friert nach kurzer Arbeitszeit ein.
0
Kissi
Kissi20.07.17 16:37
Mit Ausnahme einiger neuer Hintergrundbilder handelt es sich bei iOS 10.3.3 um ein reines Wartungs- und Stabilitätsupdate.
Hmm, ich kann bei mir keine neuen entdecken? Hat jemand Infos dazu?
iMac 27 Zoll 2020 3.1GHz i5 • 24GB RAM • 256GB SSD / iPad 10 / iPhone 13 / Apple Watch Series 7
+2
Kissi
Kissi20.07.17 16:55
Hab´s gefunden. Nur für´s iPad Pro 12,9"
iMac 27 Zoll 2020 3.1GHz i5 • 24GB RAM • 256GB SSD / iPad 10 / iPhone 13 / Apple Watch Series 7
+3
Marcel_75@work
Marcel_75@work20.07.17 17:15
Dann sollte die Frage in Richtung Apple erlaubt sein, wann diese Lücken per Sicherheitsupdate für iOS-Geräte gefixt werden, die noch iOS 9 nutzen (müssen), da iOS 10 darauf nicht läuft (iPhone 4S z.B.) …

Und jetzt dürft ihr mich mit Negativbewertungen bombardieren, da Kritik in Richtung Apple hier von einem nicht geringen Anteil registrierter User als Majestätsbeleidigung gilt und sehr persönlich genommen wird. 😉
+7
RiddleR
RiddleR20.07.17 17:59
Das musst du selber fixen Marcel.
Einfach ein SE kaufen und schon hast du ein sicheres iOS10 System.
Du bist glücklich, Apple ist glücklich und alles ist gut
-2
Hannes Gnad
Hannes Gnad20.07.17 19:10
Marcel_75@work
Dann sollte die Frage in Richtung Apple erlaubt sein, wann diese Lücken per Sicherheitsupdate für iOS-Geräte gefixt werden, die noch iOS 9 nutzen (müssen)
Ich stimme Dir zu, daß eine noch längere Patch-Versorgung noch schöner wäre. Aber so ganz neu ist diese Debatte nicht, oder?
+6
maczock20.07.17 21:42
RiddleR
Das musst du selber fixen Marcel.
Einfach ein SE kaufen und schon hast du ein sicheres iOS10 System.
Du bist glücklich, Apple ist glücklich und alles ist gut

Nur die Umwelt ist nicht glücklich. Aber der Gesetzgeber wird diesem Verhalten der Hersteller irgendwann hoffentlich einen Riegel vorschieben. Geräte, die nur deshalb nicht mehr genutzt werden können, weil Sicherheitslücken nicht gestopft werden, dass ist ein Unding, zumal eine alternative Möglichkeit zum Stopfen der Sicherheitslücken durch den Kunden oder Drittanbieter nicht gegeben ist.
+4
Deichkind21.07.17 11:20
Für Mac OS wird es wohl auch ein Update gegeben haben. Die Macs haben ebenfalls WLAN-Karten mit BC43xx. Apple hat sogar überarbeitete WLAN-Treiber für Windows herausgebracht.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.