Google: Hacker nutzen mit iOS 12.1.4 gepatchte Schwachstellen aus
Zwei Anfälligkeiten sind als Zero-Day-Lücken einzustufen. Sie stecken in den Komponenten IOKit und Foundation. Ein Angreifer kann Schadcode mit Kernelrechten ausführen. Google hält jedoch alle Details zu den Angriffen zurück.
Zwei der insgesamt vier Sicherheitslöcher, die Apple in der vergangenen Woche mit iOS 12.1.4 gestopft hat, sind offenbar Zero-Day-Lücken. Laut einem Tweet von Ben Hawkes, Team Leader von Googles Project Zero, werden sie bereits aktiv für Angriffe ausgenutzt. Ob sie für groß angelegte Hacking-Kampagnen oder nur für zielgerichtete Angriffe auf ausgewählte Opfer verwendet werden, lässt der Sicherheitsexperte jedoch offen.
Die beiden Schwachstellen mit den Kennungen CVE-2019-7286 und CVE-2019-7287 wurden laut Apples Security Bulletin von einem anonymen Forscher sowie von den Google-Mitarbeitern Clement Lecigne, Ian Beer und Samuel Groß entdeckt. Sie stecken in den Komponenten Foundation und IOKit.
Das iOS Foundation Framework ist eine der Kernkomponenten von Apples Mobilbetriebssystem. Ein Angreifer kann unter Umständen einen Speicherfehler nutzen, um über eine schädliche App höhere Benutzerrechte zu erlangen. Die zweite Zero-Day-Lücke ist ebenfalls ein Speicherfehler, der allerdings das Ausführen von Schadcode mit Kernelrechten erlaubt. Auch hier müsste der Schadcode zuerst beispielsweise über eine schädliche App eingeschleust werden.
Weder Google noch Apple standen auf Nachfrage von ZDNet USA für eine Stellungnahme zur Verfügung – was auch nachvollziehbar ist, denn beiden Unternehmen dürfte daran gelegen sein, die Details der Anfälligkeiten so lange wie möglich geheim zu halten, um nicht weitere Hackerangriffe auf iPhones und iPads zu begünstigen.
Nutzer sollten Googles Enthüllung zum Anlass nehmen, ihre Apple-Geräte unverzüglich auf iOS 12.1.4 zu aktualisieren. Dadurch erhalten sie auch den Fix für den Fehler in der Messaging-App Facetime, der iPhones und iPads zu Abhörgeräten macht.
45N1041 akkus für Lenovo Thinkpad T410S T420S T430S Ultrabay
A41N1421 akkus für ASUS P2520LJ PU551LA ZX50JX4200 ZX50JX4720
19.5V 16.9A 330W MSI GT80 2QE-030NL Titan SLI Gaming Netzteile/Adapters
L15D1P31 akkus für Lenovo Yoga Tab3 Pro YT3-X90L
L15D2K32 akkus für Lenovo YT3-X90 serie
OS06 akkus für HP 2710 2730P 2740P 2760P
AH547AA 454668-001 akkus für HP EliteBook 2730p 2740p serie
Zwei der insgesamt vier Sicherheitslöcher, die Apple in der vergangenen Woche mit iOS 12.1.4 gestopft hat, sind offenbar Zero-Day-Lücken. Laut einem Tweet von Ben Hawkes, Team Leader von Googles Project Zero, werden sie bereits aktiv für Angriffe ausgenutzt. Ob sie für groß angelegte Hacking-Kampagnen oder nur für zielgerichtete Angriffe auf ausgewählte Opfer verwendet werden, lässt der Sicherheitsexperte jedoch offen.
Die beiden Schwachstellen mit den Kennungen CVE-2019-7286 und CVE-2019-7287 wurden laut Apples Security Bulletin von einem anonymen Forscher sowie von den Google-Mitarbeitern Clement Lecigne, Ian Beer und Samuel Groß entdeckt. Sie stecken in den Komponenten Foundation und IOKit.
Das iOS Foundation Framework ist eine der Kernkomponenten von Apples Mobilbetriebssystem. Ein Angreifer kann unter Umständen einen Speicherfehler nutzen, um über eine schädliche App höhere Benutzerrechte zu erlangen. Die zweite Zero-Day-Lücke ist ebenfalls ein Speicherfehler, der allerdings das Ausführen von Schadcode mit Kernelrechten erlaubt. Auch hier müsste der Schadcode zuerst beispielsweise über eine schädliche App eingeschleust werden.
Weder Google noch Apple standen auf Nachfrage von ZDNet USA für eine Stellungnahme zur Verfügung – was auch nachvollziehbar ist, denn beiden Unternehmen dürfte daran gelegen sein, die Details der Anfälligkeiten so lange wie möglich geheim zu halten, um nicht weitere Hackerangriffe auf iPhones und iPads zu begünstigen.
Nutzer sollten Googles Enthüllung zum Anlass nehmen, ihre Apple-Geräte unverzüglich auf iOS 12.1.4 zu aktualisieren. Dadurch erhalten sie auch den Fix für den Fehler in der Messaging-App Facetime, der iPhones und iPads zu Abhörgeräten macht.
45N1041 akkus für Lenovo Thinkpad T410S T420S T430S Ultrabay
A41N1421 akkus für ASUS P2520LJ PU551LA ZX50JX4200 ZX50JX4720
19.5V 16.9A 330W MSI GT80 2QE-030NL Titan SLI Gaming Netzteile/Adapters
L15D1P31 akkus für Lenovo Yoga Tab3 Pro YT3-X90L
L15D2K32 akkus für Lenovo YT3-X90 serie
OS06 akkus für HP 2710 2730P 2740P 2760P
AH547AA 454668-001 akkus für HP EliteBook 2730p 2740p serie
0 Response to "Google: Hacker nutzen mit iOS 12.1.4 gepatchte Schwachstellen aus"
Kommentar veröffentlichen