iOS 14.2 und watchOS 7.1: Apple schließt drei gefährliche Zero-Day-Lücken – Patches auch für ältere Versionen
iOS und iPadOS gelten gemeinhin als sehr sichere Betriebssysteme, das trifft auch auf watchOS zu. Dennoch sind iPhone, iPad und Apple Watch naturgemäß nicht frei von Schwachstellen. Mit den jüngsten Updates auf die Versionen 14.2 beziehungsweise 7.1 hat Apple drei Zero-Day-Lücken geschlossen, welche zumindest theoretisch bereits von Angreifern ausgenutzt werden konnten.
Schwachstellen wurden von Project Zero entdecktEntdeckt worden waren die Schwachstellen bereits vor einigen Wochen von Googles Project Zero, das Team hatte daraufhin umgehend Apple informiert. Die Lücken stehen offenbar in Verbindung mit drei ähnlichen Zero Days in Chrome und einer Verwundbarkeit von Windows, welche Google vor einiger Zeit veröffentlicht hatte. Derzeit ist nicht bekannt, ob es in der jüngsten Vergangenheit bereits groß angelegte oder gezielte Angriffe auf iPhones oder iPads gab, Besitzer von betroffenen Geräten aus Cupertino sollten diese dennoch möglichst umgehend updaten.
Lücken schlummern in den Tiefen von iOSDie drei jetzt geschlossenen Schwachstellen stecken Project Zero zufolge in den Tiefen von iOS. Bei CVE-2020-27930 handelt es sich um einen Bug im Fontparser des Systems. Dieser ermöglicht die Ausführung von eingeschleustem Schadcode. CVE-2020-27932 steckt im Kernel des Betriebssystems für iPhone, iPad und Apples Watch; diese Schwachstelle versetzt Angreifer in die Lage, mithilfe einer Ausweitung der Rechte Malware auf den Geräten auszuführen. Bei CVE-2020-27950 handelt es sich um ein Memory-Leak, welches Hackern das Auslesen von Inhalten aus dem Kernelspeicher ermöglicht. Durch das kombinierte Ausnutzen dieser Schwachstellen können die betroffenen Geräte unter Umständen aus der Ferne übernommen werden.
Updates auch für ältere Versionen verfügbarVon den drei Sicherheitslücken waren nicht nur iOS/iPadOS 14 und watchOS 7 betroffen, auch ältere Versionen der Betriebssysteme enthielten die Bugs. Apple hat daher gleichzeitig mit iOS/iPadOS 14.2 und watchOS 7.1 auch für diese Sicherheitsupdates veröffentlicht, nämlich iOS 12.4.9 sowie watchOS 5.3.8 und 6.2.9. Darüber hinaus beseitigte das Unternehmen etliche weitere Schwachstellen, entsprechende Übersichten sind in den jeweiligen Sicherheitshinweisen zu finden.
Sicherheitshinweise für iOS/iPadOS 14.2
Sicherheitshinweise für iOS 12.4.9
Sicherheitshinweise für watchOS 7.1
Sicherheitshinweise für watchOS 6.2.9
Sicherheitshinweise für watchOS 5.3.9