Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

iOS 18.3 und macOS Sequoia 15.3: Eine Fülle an Sicherheitsverbesserungen

Die gerade erst veröffentlichten Systemupdates glänzen zwar nicht unbedingt durch eine Fülle an neuen Funktionen, gerade hierzulande geht es mangels Apple Intelligence ziemlich übersichtlich zu, stattdessen nahm sich Apple jedoch zahlreicher Sicherheitsprobleme an. Diese finden in der offiziellen Updatebeschreibung nur höchst selten Erwähnung, ein separates Support-Dokument geht aber näher auf die konkreten Punkte ein. Zumindest in einem Punkt handelt es sich um eine Schwachstelle, die bereits aktiv für Angriffe ausgenutzt wurde. So sorgte ein Fehler in Core Media dazu, sich Zugriffsrechte verschaffen und damit Schaden anrichten zu können. Unter CVE-2025-24085 geführt, spricht Apple davon, iOS 17.2 und älter seien wohl bereits Opfer davon geworden.


Zahlreiche Systemkomponenten betroffen
In zahlreichen anderen Bereichen des Systems besserte Cupertino ebenfalls nach. So wäre AirPlay sowohl für eine DOS-Attacke als auch Code-Ausführung zu missbrauchen gewesen. AppleMobileFileIntegrity schützte Kontaktdaten im Adressbuch nicht zuverlässig genug, wohingegen im Kernel gleich drei Löcher hinsichtlich Zugriffsrechten und Einbringen schädlichen Codes zu stopfen waren. In Messages sorgen verbesserte Routinen fortan dafür, dass kompromittierte Apps sich keinen Zugang mehr zu privaten Informationen verschaffen können. In keinem der Fälle weiß Apple jedoch von erfolgreichen Versuchen, besagte Lücken auszunutzen.

Weitere Punkte mit Verbesserungen
Apple dokumentiert ebenfalls Bugfixes für AppleGraphicsControl, ARKit, Audio, CoreAudio, CoreRoutine, FaceTime, iCloud, iCloud Photo Library, ImageIO, LaunchServices, libxslt, Login Window, NSDocument, PackageKit, Passwords, Photos Storage, Safari, SharedFileList, sips, SMB, Spotlight, StorageKit, System Extensions, Zeitzonen-Behandlung, TV-App, WebKit, WebKit Web Inspector, WindowServer und Xsan. Wie immer sind die CVE-Nummern hinterlegt, gleichzeitig gibt es Dank an jene Personen, die den Fehler dokumentierten, meldeten oder an der Problemlösung mitwirkten.

Kommentare

Tomboman28.01.25 10:59
Irgendwie hab ich noch nichts zum Mail Problem gelesen, ist das behoben worden? 🤔
+1
Werner28.01.25 11:12
"System-Backup in macOS 15.2 scheitert – ist Apple Schuld?"

Gibt es dazu in 15.3 Neuigkeiten?
+1
MikeMuc28.01.25 11:54
im RC war es noch kaputt. Ich befürchte, das Apple momentan (noch) alle verfügbaren Ressourcen auf die KI Funktionen wirft anstatt erstmal die Fehler zu beseitigen Insofern habe ich die Hoffnung noch nicht ganz aufgegeben.
-1
sffan28.01.25 12:24
Werner
"System-Backup in macOS 15.2 scheitert – ist Apple Schuld?"

Gibt es dazu in 15.3 Neuigkeiten?

Meinst Du das?

(3. Nachtrag - Superduper)
+3
Micha33028.01.25 13:03
Tomboman

leider nein
-1
Werner28.01.25 14:15
@sffan > yepp! Danke
0
Huba28.01.25 15:10
Ist das Problem, andere Macs / Geräte im lokalen Netzwerk ansprechen zu können, mittlerweile behoben? Hatte evtl. mit Firewall-Einstellungen zu tun -- ich bin da aber nicht ganz auf dem Laufenden.
0
Guy28.01.25 16:27
Tomboman
Irgendwie hab ich noch nichts zum Mail Problem gelesen, ist das behoben worden? 🤔
Bei mir wars so dass es lange gedauert hat bis die Mails abgeholt wurden. Meinst da das? Das hat sich bei mir seit dem Update erledigt.
0
MikeMuc28.01.25 20:17
Guy
zb funktionierten bei IOS keine selbstsignierten Zertifikate bei IMAP.
0
sffan29.01.25 08:44
Ich wage grad auch von ipadOS 17.7.2 auf 18.3. zu gehen.
Und gleich zwei Problemchen:
1) 15GB frei reichen nicht fürs OTA Update (64GB insgesamt)
2) verbunden mit dem Mac behauptet der hartnäckig 17.7.2 wäre aktuell.
Grr
Ich habe jetzt über den Sync (der geht immerhin) die Musikbibliothek runtergeworfen und 28GB reichen nun fürs OTA.
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.