Moderne Webbrowser sind kompliziert, was sie anfälliger für potenzielle Sicherheitsprobleme macht. Apple hat jetzt Updates veröffentlicht, um einen Fehler in Safari zu beheben, der es Webseiten ermöglichte, Code auf dem Gerät auszuführen.
Apple hat gerade Systemupdates für iPhones, iPads und Macs veröffentlicht, die alle einen Fix für einen Fehler in der Webkit-Engine von Safari enthalten. Die Updates haben die Versionsnummern iOS 16.4.1, iPadOS 16.4.1 bzw. macOS Ventura 13.3.1. Apple hat keine Details über die Sicherheitslücke offengelegt, außer dass es „in böser Absicht erstellte Webinhalte“ zulässt. beliebigen Code auf dem Gerät auszuführen, als würde eine native Anwendung ausgeführt.
Leider handelt es sich auch hier um eine Zero-Day-Schwachstelle — Apple sagt, dass ihm “ein Bericht bekannt ist, dass dieses Problem möglicherweise aktiv ausgenutzt wurde”.” Für Mac-Computer, die nicht auf Ventura aktualisiert wurden, wird Safari 16.4.1 mit demselben Fix auf macOS Big Sur und Monterey eingeführt.
Die Updates für macOS Ventura, iOS 16 und iPadOS 16 enthalten auch eine Korrektur für eine weitere Sicherheitslücke in IOSurfaceAccelerator, einem Systemframework. Dieser Fehler ermöglicht die Ausführung beliebigen Codes mit den gleichen Funktionen wie der Kernel-Code. Apple sagt, dass dieser Fehler möglicherweise auch bereits in freier Wildbahn verwendet wird.
Sie können die neuen Betriebssystem-Updates aus der App “Einstellungen” auf Ihrem iPhone, iPad oder Mac herunterladen. Vielleicht findet Apple eines Tages heraus, wie man Safari ohne ein vollständiges Betriebssystem-Upgrade aktualisieren kann.
Quelle: Apple (iOS/iPadOS, macOS, Safari)
WEITER LESEN
- › Google schaltet einige alte Nest-Geräte und -Dienste ab
- › Behoben: “Fehler beim Generieren einer Antwort” auf ChatGPT
- › Sie sind nicht allein: Windows 11 öffnet zufällig den Datei-Explorer
- › Warum Amazon Diamanten züchtet
- › Holen Sie sich noch heute einen Fire TV Stick 4K Max für nur 35 $
- › Machen Sie Ihre Anwaltskanzlei mit der Rechtssoftware Dragon von Nuance effizienter