Nachrichten / Spiele

Apple behebt einen neuen Zero-Day-Bug, der aktiv von Hackern ausgenutzt wird

Apple tritt mit seinem Satelliten-SOS auf iPhones gegen Musks SpaceX an

Neu-Delhi, 14. September (IANS) Apple hat neue Schwachstellen in iOS und macOS gepatcht, darunter einen Zero-Day-Fehler, der aktiv von Hackern ausgenutzt wird.

Der Zero-Day-Fehler, bekannt als CVE-2022-32917, ermöglicht es einer bösartigen Anwendung, beliebigen Code auf einem betroffenen Gerät mit Kernel-Privilegien auszuführen, teilte Apple in einem Sicherheitsupdate mit.

Apple hat den Fehler in Updates für iOS 15.7 und iPadOS 15.7, macOS Monterey 12.6 und macOS Big Sur 11.7 behoben.

Apple hat gewarnt, dass es sich bewusst sei, dass dieser Fehler „möglicherweise aktiv ausgenutzt wurde“.

Laut TechCrunch ist dies die achte Zero-Day-Schwachstelle, die Apple in diesem Jahr gepatcht hat.

Zusätzlich zu diesen Korrekturen hat Apple auch eine Korrektur für einen Fehler im Safari-Browser veröffentlicht, der zu Adressleisten-Spoofing führen könnte.

Sicherheitspatches wurden mit iOS 16 veröffentlicht, das mehrere Sicherheits- und Datenschutzfunktionen enthält, einschließlich Unterstützung für Apple Security Keys und Lock Mode.

„Ihre Software auf dem neuesten Stand zu halten, ist eines der wichtigsten Dinge, die Sie tun können, um Ihr Apple-Produkt sicher zu halten“, sagte das Unternehmen.

Sobald ein Software-Update für iOS, iPadOS, tvOS und watchOS installiert ist, kann es nicht auf die vorherige Version heruntergestuft werden.

Im vergangenen Monat veröffentlichte Apple neue Software-Updates für iPhone, iPad und Mac, um zwei Sicherheitslücken zu schließen, von denen bekannt ist, dass sie von Angreifern aktiv ausgenutzt werden.

Beide Sicherheitslücken wurden in WebKit gefunden, der Browser-Engine, die Safari und andere Apps antreibt, und im Kernel, im Wesentlichen das Herz des Betriebssystems.

Der Technologieriese sagte, dass der WebKit-Bug ausgenutzt werden könnte, wenn ein anfälliges Gerät auf „böswillig erstellte Webinhalte (die) zur Ausführung von beliebigem Code führen können“ zugreift oder diese verarbeitet.

(Bis auf den Titel ist der Rest dieses IANS-Artikels unbearbeitet)

Lesen Sie weiter, um weitere Technologieinformationen, Produktbewertungen, Funktionen und wissenschaftliche Updates zu erhalten Fun Academy