Apple stellt wichtige Sicherheitsupdates bereit. Nutzern wird geraten, diese sofort zu installieren, um ihre Geräte vor potenziellen Angriffen zu schützen.
Apple stellt wichtige Sicherheitsupdates bereit. Nutzern wird geraten, diese sofort zu installieren, um ihre Geräte vor potenziellen Angriffen zu schützen.
Die mit einem Symbol oder Unterstreichung gekennzeichneten Links sind Affiliate-Links. Kommt darüber ein Einkauf zustande, erhalten wir eine Provision - ohne Mehrkosten für Sie! Mehr Infos
Eine neu entdeckte Schwachstelle auf Apple-Geräten öffnet mögliche Angriffslücken. Der Tech-Konzern hat daher wichtige Sicherheitsupdates veröffentlicht, wie "CyberInsider" berichtet. Apple-Nutzern wird dringend geraten, diese zu installieren.
Von der Sicherheitslücke betroffen seien iPhones ab dem Modell XS, mehrere Generationen des iPad Pro sowie iPad Air, Standard-iPads und iPad mini. Auch macOS in den Versionen Sequoia, Sonoma und Ventura sei betroffen.
Die als CVE-2025-43300 gekennzeichnete Sicherheitslücke betrifft das Image I/O Framework von Apple. Bei diesem handelt es sich um eine Systemkomponente zur Verarbeitung von Bilddaten. Diese umfasst unter anderem Bildvorschauen, eingebettete Medien in Messaging-Apps sowie Inhalte in Browsern oder Drittanbieteranwendungen.
,regionOfInterest=(852,601)&hash=d98aa6ba6229a4696471e2aa996a90426c4991a3b1ad60b9cea14a1322c0d8cc)
Ursache des Problems ist ein sogenannter Out-of-Bounds-Write-Fehler: Beim Verarbeiten von Bilddaten prüft die Software die Speichergrenzen nicht korrekt. Durch speziell manipulierte Bilddateien können Angreifer dann Speicherbeschädigungen auslösen, sobald ein Nutzer die Datei öffnet oder anzeigen lässt.
Auf diese Weise können Geräte kompromittiert werden - mit möglichen Folgen wie Datendiebstahl, Überwachung der Nutzer oder Installation weiterer Schadsoftware.
Apple gab bekannt, dass möglicherweise bestimmte Zielpersonen bereits durch diese Sicherheitslücke angegriffen wurden. Das Unternehmen spricht dabei von einem "extrem raffinierten Angriff".
Konkreten Informationen zu den betroffenen Personen oder den Vorgehensweisen der Angreifer wurden nicht genannt. Laut "CyberInsider" gibt Apple solche Details normalerweise erst preis, wenn alle Nutzer geschützt sind.