{"id":287525,"date":"2023-10-27T13:15:53","date_gmt":"2023-10-27T11:15:53","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=287525"},"modified":"2023-10-28T03:28:56","modified_gmt":"2023-10-28T01:28:56","slug":"ileakage-ungepatchte-safari-schwachstelle-ios-17-1-macos-14-1-freigegeben","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/10\/27\/ileakage-ungepatchte-safari-schwachstelle-ios-17-1-macos-14-1-freigegeben\/","title":{"rendered":"iLeakage: Ungepatchte Safari Schwachstelle &#8211; iOS 17.1 &amp; macOS 14.1 freigegeben"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Apple.jpg\" width=\"58\" height=\"58\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/10\/27\/ileakage-unpatched-safari-vulnerability-ios-17-1-macos-14-1-released\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kleiner Sammelbeitrag zu Apples iPhone, iPads und Macs. Bereits zum 25. Oktober 2023 hat Apple iOS 17.1 (auch iPadOS) sowie macOS 14.1 freigegeben. iOS 17.1 behebt wohl einen (hier im Blog beschriebenen) <em>Exchange-Synchronisierungsbug<\/em>, wie ein Leser meldet. Zudem wird ein Bug beseitigt, der die MAC-Adresse an iPhones verr\u00e4t. Weiterhin wurde die Tage eine iLeakage genannte Schwachstelle \u00f6ffentlich. Der Safari Browser verr\u00e4t unter iOS und macOS sensible Informationen wie Passw\u00f6rter. Diese Schwachstelle ist bisher nicht gepatcht.<\/p>\n<p><!--more--><\/p>\n<h2>iOS 17.1 und macOS 14.1 ver\u00f6ffentlicht<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg05.met.vgwort.de\/na\/f68e03486e2f4bd8b3de674fb472b97e\" alt=\"\" width=\"1\" height=\"1\" \/>Zuerst ein Nachtrag von Mittwoch, den 25. Oktober 2023, ein Datum, an dem Apple Updates f\u00fcr iOS\/iPadOS 17.1 und f\u00fcr macOS 14.1 freigegeben hat. <a href=\"https:\/\/developer.apple.com\/documentation\/ios-ipados-release-notes\/ios-ipados-17_1-release-notes\" target=\"_blank\" rel=\"noopener\">Dieser heise-Beitrag<\/a> enth\u00e4lt einige Informationen zu iOS 17.1 und macOS 14.1.<\/p>\n<h3>iOS\/iPadOS 17.1<\/h3>\n<p>Gerold hatte bereits in <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/05\/ios-17-0-3-fixt-cve-2023-42824-und-das-hitzeproblem\/#comment-160973\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> auf das freigegebene iOS 17.1 hingewiesen und geschrieben, dass das Update mehr als 1GB gro\u00df sei. Auf <a href=\"https:\/\/support.apple.com\/en-us\/HT213982\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> beschreibt Apple die Fixes und geschlossenen Sicherheitsl\u00fccken in iOS (iPhone) und iPadOS (iPad). Das Betriebssystemupdate ist f\u00fcr iPhone XS und h\u00f6her, iPad Pro 12,9 Zoll 2. Generation und h\u00f6her, iPad Pro 10,5 Zoll, iPad Pro 11 Zoll 1. Generation und h\u00f6her, iPad Air 3. Generation und h\u00f6her, iPad 6. Generation und h\u00f6her und iPad mini 5. Generation und h\u00f6her verf\u00fcgbar. Die Release-Notes lassen sich <a href=\"https:\/\/developer.apple.com\/documentation\/ios-ipados-release-notes\/ios-ipados-17_1-release-notes\" target=\"_blank\" rel=\"noopener\">hier<\/a> abrufen.<\/p>\n<blockquote><p>In <a href=\"https:\/\/communities.apple.com\/de\/thread\/255230019\" target=\"_blank\" rel=\"noopener\">diesem Thread<\/a> berichten Nutzer von Problemen mit Mobildaten auf dem iPhone, die nach dem Update aufgetreten sind. In <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/05\/ios-17-0-3-fixt-cve-2023-42824-und-das-hitzeproblem\/#comment-160981\" target=\"_blank\" rel=\"noopener\">diesem Kommentar<\/a> weist Gerold darauf hin, dass iOS 16 auf iOS 16.7.2 aktualisiert wird. Apple hat die Details auf <a href=\"https:\/\/support.apple.com\/en-us\/HT213981\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> dokumentiert.<\/p><\/blockquote>\n<h3>Exchange Active Sync-Bug mit iOS 17.1 behoben<\/h3>\n<p>Ich hatte im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/17\/exchange-active-sync-bug-mit-ios-17-0-3\/#comment-161117\">Exchange Active Sync-Bug mit iOS 17.0.3<\/a> \u00fcber einen nerven Bug berichtet, der bei der Active Sync Synchronisation mit Exchange bei iPhones mit iOS 17.0.3 Probleme bereitete.\u00a0 Bei der Terminverwaltung werden die (Terminzusagen mehrfach zugestellt. Mehrere Leser hatten diese Probleme best\u00e4tigt. Michael hat sich zum 27. Oktober 2023 in <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/17\/exchange-active-sync-bug-mit-ios-17-0-3\/#comment-161117\">diesem Kommentar<\/a> gemeldet und schreibt, dass der Bug nun mit iOS 17.1 behoben sei.<\/p>\n<h3>Bug-Fix f\u00fcr verratene MAC-Adresse<\/h3>\n<p>Obwohl Apple etwas anderes behauptete, haben iPhones die eindeutige MAC an WLAN-Netzwerke verraten. Dieser Bug, der die MAC-Adresse des iPhones verr\u00e4t, soll in iOS 17.1 ebenfalls behoben sein, wie ArTechnica in <a href=\"https:\/\/arstechnica.com\/security\/2023\/10\/iphone-privacy-feature-hiding-wi-fi-macs-has-failed-to-work-for-3-years\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> beschreibt.<\/p>\n<h3>macOS 14.1 (Sonoma)<\/h3>\n<p>Apple hat die im neuen macOS 14.1 Update (Name Sonoma) enthaltenen Sicherheitsfixes auf <a href=\"https:\/\/support.apple.com\/en-us\/HT213984\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a> beschrieben. Es wurde eine ganze Reihe an Schwachstellen im Betriebssystem beseitigt. Die Release Notes f\u00fcr macOS 14.1 lassen sich auf <a href=\"https:\/\/developer.apple.com\/documentation\/macos-release-notes\/macos-14_1-release-notes\" target=\"_blank\" rel=\"noopener\">dieser Apple-Seite<\/a> einsehen.<\/p>\n<h2>iLeakage: Schwachstelle im Safari<\/h2>\n<p>Der Safari-Browser weist unter den Betriebssystemen iOS\/iPadOS und macOS eine als iLeakage bezeichnete Schwachstelle auf, \u00fcber die Angreifer pers\u00f6nliche Daten des Benutzers wie Passw\u00f6rter abrufen k\u00f6nnen. Es handelt sich um einen Seitenkanalangriff (nach dem Spectre-Prinzip), der auf allen Apple-Ger\u00e4ten mit CPUs aus der A- oder M-Serie ausnutzbar ist.<\/p>\n<p><img decoding=\"async\" title=\"iLeakage in Safari\" src=\"https:\/\/i.postimg.cc\/wT0dGzB6\/image.png\" alt=\"iLeakage in Safari\" \/><\/p>\n<p>Vier Sicherheitsforscher haben diese Angriffsmethode, f\u00fcr die es bisher keinen Patch gibt, in <a href=\"https:\/\/ileakage.com\/files\/ileakage.pdf\" target=\"_blank\" rel=\"noopener\">einem PDF-Dokument<\/a> vorgestellt. Von der Schwachstelle sind wohl alle Browser betroffen, die auf Apples WebKit basieren. Ein Fix existiert zwar seit September 2023, wird aber wohl wegen Instabilit\u00e4ten bisher nicht ausgerollt. Golem hat in <a href=\"https:\/\/www.golem.de\/news\/cpu-schwachstelle-ileakage-gefaehrdet-sensible-nutzerdaten-auf-apple-geraeten-2310-178840.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> einige Details zur Schwachstelle aufbereitet, einen <a href=\"https:\/\/arstechnica.com\/security\/2023\/10\/hackers-can-force-ios-and-macos-browsers-to-divulge-passwords-and-a-whole-lot-more\/\" target=\"_blank\" rel=\"noopener\">englischsprachigen Beitrag<\/a> mit Erl\u00e4uterungen gibt es bei ArsTechnica.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kleiner Sammelbeitrag zu Apples iPhone, iPads und Macs. Bereits zum 25. Oktober 2023 hat Apple iOS 17.1 (auch iPadOS) sowie macOS 14.1 freigegeben. iOS 17.1 behebt wohl einen (hier im Blog beschriebenen) Exchange-Synchronisierungsbug, wie ein Leser meldet. Zudem wird ein &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/10\/27\/ileakage-ungepatchte-safari-schwachstelle-ios-17-1-macos-14-1-freigegeben\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[440,426,185],"tags":[562,3188,4330,6234,24,1429,4328,4315],"class_list":["post-287525","post","type-post","status-publish","format-standard","hentry","category-ios","category-sicherheit","category-update","tag-apple","tag-fix","tag-ios","tag-macos","tag-problem","tag-safari","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/287525","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=287525"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/287525\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=287525"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=287525"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=287525"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}