{"id":257930,"date":"2021-09-25T23:43:06","date_gmt":"2021-09-25T21:43:06","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=257930"},"modified":"2022-11-13T11:29:36","modified_gmt":"2022-11-13T10:29:36","slug":"sicherheitslcken-in-ios-und-macos-patches-0-days-und-weitere-probleme","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/09\/25\/sicherheitslcken-in-ios-und-macos-patches-0-days-und-weitere-probleme\/","title":{"rendered":"Sicherheitsl&uuml;cken in iOS und macOS: Patches, 0-days und weitere Probleme"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Apple.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Apple hat die Woche einige kritische (0-day) Schwachstelle in iOS und macOS geschlossen. Ein frustrierter Sicherheitsforscher hat eine weitere 0-day-Schwachstelle ver\u00f6ffentlicht, weil Apple diese nicht gepatcht hat. Und beim iPhone 13 Pro gibt es \u00c4rger bei Drittanbieter-Apps, wo Animationen auf 60 Herz begrenzt werden.<\/p>\n<p><!--more--><\/p>\n<h2>Apple patcht 0-day-Schwachstellen in iOS\/macOS<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/deac1622345c4256b4ecc2faf0688e7b\" width=\"1\" height=\"1\"\/>Die Firma Apple hat diese Woche Update Updates f\u00fcr iOS und macOS freigegeben, um Schwachstellen zu schlie\u00dfen. Nachfolgender <a href=\"https:\/\/twitter.com\/ShaneHuntley\/status\/1441102086385455112\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> weist auf ein Update von macOS vom 23. September 2021 hin, welches eine 0-day Privilege Escalation-Schwachstelle im XNU Betriebssystem-Kern schlie\u00dft. <\/p>\n<p><a href=\"https:\/\/twitter.com\/ShaneHuntley\/status\/1441102086385455112\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"macOS Update\" alt=\"macOS Update\" src=\"https:\/\/i.imgur.com\/OqOek6s.png\"\/><\/a><\/p>\n<p>Details zu dieser Schwachstelle finden sich in <a href=\"https:\/\/support.apple.com\/en-us\/HT212825\" target=\"_blank\" rel=\"noopener\">diesem Apple-Dokument<\/a>. Zudem wurde <a href=\"https:\/\/support.apple.com\/en-us\/HT212824\" target=\"_blank\" rel=\"noopener\">iOS 12.5.5 ver\u00f6ffentlicht<\/a>, welches die Schwachstelle ebenfalls in diesem Betriebssystem schlie\u00dft. Die Kollegen von Bleeping Computer haben <a href=\"https:\/\/www.bleepingcomputer.com\/news\/apple\/apple-patches-new-zero-day-bug-used-to-hack-iphones-and-macs\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> einige zus\u00e4tzliche Informationen zusammen getragen &#8211; auch was das Update von iOS betrifft. <\/p>\n<h2>Sicherheitsforscher ver\u00f6ffentlicht 3 0-day-Schwachstellen<\/h2>\n<p>Nach dem Update ist vor dem Update. Ein Sicherheitsforscher hat gleich 0-day-Schwachstellen <a href=\"https:\/\/web.archive.org\/web\/20221110220740\/http:\/\/habr.com\/en\/post\/579714\/\" target=\"_blank\" rel=\"noopener\">\u00f6ffentlich gemacht<\/a>, nachdem er diese an Apple gemeldet hatte. Dazu schreibt er, dass er seine frustrierenden Erfahrungen mit der Teilnahme am Apple Security Bounty Programm teilen wolle. Er habe zwischen dem 10. M\u00e4rz und dem 4. Mai 2021 insgesamt vier 0-Day-Schwachstellen in iOS an Apple gemeldet. Eine der Schwachstellen wurde in iOS 14.7 behoben, aber drei weitere Schwachstellen seien immer noch in der neuesten iOS-Version (15.0) vorhanden. <\/p>\n<p>Sein Vorwurf: Apple wolle die Schwachstellen vertuschen. Nachdem er Apple erneut kontaktiert hatte, wurde versprochen, die drei offenen Schwachstellen zu patchen. Inzwischen sind drei weitere iOS-Updates erschienen, ohne dass die Fehler behoben wurden. Die Schwachstellen erm\u00f6glichen Apps Daten abzugreifen, installierte Apps zu ermitteln und \u00fcber einen Bug auf die WiFi-Funktion zuzugreifen. Die Kollegen von heise haben in <a href=\"https:\/\/www.heise.de\/news\/Frustriert-von-Apple-Sicherheitsforscher-veroeffentlicht-0-Day-Luecken-fuer-iOS-15-6200907.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> einige Informationen auf Deutsch ver\u00f6ffentlicht. <\/p>\n<h2>iPhone 13 Pro: Drittanbieter-Apps auf 60 Hz Animationen begrenzt<\/h2>\n<p>Auf dem iPhone 13 Pro sollten Animationen eigentlich mit 120 Herz ausgef\u00fchrt werden. Von Apple wurde das als ProMotion benannte Feature als eine der gr\u00f6\u00dften Neuerungen exklusiv f\u00fcr das iPhone 13 Pro und das iPhone 13 Pro Max beworben. Diese Modelle sind mit neuen OLED-Displays ausgestattet, die mit 120 Herz aktualisiert werden k\u00f6nnen. Entwickler, die diese Ger\u00e4te bekamen, mussten jedoch feststellen, dass ihre Apps Animationen in vielen F\u00e4llen nur mit 60 Hz ausf\u00fchren k\u00f6nnen. 9to5mac.com berichtet in <a href=\"https:\/\/9to5mac.com\/2021\/09\/24\/iphone-13-promotion-third-party-apps\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> dar\u00fcber. Inzwischen hat Apple einen Bug in iOS 15 einger\u00e4umt, der aber durch Entwickler korrigiert werden kann (siehe diesen <a href=\"https:\/\/9to5mac.com\/2021\/09\/24\/apple-promotion-software-third-party-apps\/\" target=\"_blank\" rel=\"noopener\">9to5mac.com-Artikel<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apple hat die Woche einige kritische (0-day) Schwachstelle in iOS und macOS geschlossen. Ein frustrierter Sicherheitsforscher hat eine weitere 0-day-Schwachstelle ver\u00f6ffentlicht, weil Apple diese nicht gepatcht hat. Und beim iPhone 13 Pro gibt es \u00c4rger bei Drittanbieter-Apps, wo Animationen auf &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/09\/25\/sicherheitslcken-in-ios-und-macos-patches-0-days-und-weitere-probleme\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[440,426],"tags":[562,4330,6234,4328,4315],"class_list":["post-257930","post","type-post","status-publish","format-standard","hentry","category-ios","category-sicherheit","tag-apple","tag-ios","tag-macos","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/257930","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=257930"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/257930\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=257930"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=257930"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=257930"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}