{"id":297032,"date":"2024-07-08T12:00:02","date_gmt":"2024-07-08T10:00:02","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=297032"},"modified":"2024-07-09T11:55:49","modified_gmt":"2024-07-09T09:55:49","slug":"apple-und-microsoft-windows-diverse-bluetooth-probleme-und-schwachstellen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/07\/08\/apple-und-microsoft-windows-diverse-bluetooth-probleme-und-schwachstellen\/","title":{"rendered":"Apple und Microsoft Windows: Diverse Bluetooth-Probleme und Schwachstellen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2012\/07\/Ultrabook.jpg\" width=\"80\" height=\"62\" align=\"left\" \/>Noch ein kurzer Sammelbeitrag zum Thema Bluetooth. Thomas hat mich auf ein Problem im Hinblick auf Bluetooth-Ger\u00e4te unter Windows 11 und der Anzeige des Akku-Stands (bei Logitech-Ger\u00e4ten) hingewiesen. Zudem gab es eine Bluetooth-Schwachstelle bei Windows, die aber per Update geschlossen wurde. Und auch Apple hatte eine Schwachstelle im Bluetooth-Stack, die aber geschlossen wurde.<\/p>\n<p><!--more--><\/p>\n<h2>Bluetooth Ger\u00e4te und ihr Akkustand<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/29aea56b1e4144c3a0a68436dfaa855f\" alt=\"\" width=\"1\" height=\"1\" \/>Blog-Leser Thomas ist unter Windows 11 eine Ungereimtheit im Zusammenhang mit Bluetooth Ger\u00e4ten aufgefallen. Er hatte mich Ende Juni 2024 direkt per Mail darauf hingewiesen. Es geht um die Benachrichtigung bei niedrigem Akkustand, die unter Windows 11 wohl nicht mehr wirklich funktioniert.<\/p>\n<p>Thomas schreibt, dass in der Logi Options+ Software zwar die Option aktiviert ist, dass bei niedrigem Akkustand eine Benachrichtigung erfolgen soll. Er wunderte sich aber, dass diese Benachrichtigung nie ankam. Nun ist im zuf\u00e4llig aufgefallen, dass in den Windows 11-Systemeinstellungen unter <em>Bluetooth und Ger\u00e4te<\/em> diese LogiTech Ger\u00e4te selbst bei kritischem Akkustand mit 100% Akkustand angezeigt werden.<\/p>\n<p>Aktuell merkt der Blog-Leser an, dass er dieses Problem zwar als Bug bei LogiTech melden werde. Er ist aber nicht sicher, ob das nicht ein Windows 11-Bug ist. Am Bluetooth Treiber kann es nach Ansicht des Lesers auch nicht liegen, da er das hier auf drei Ger\u00e4ten mit unterschiedlicher Hardware und Treiberherstellern beobachten kann. Hat noch jemand diese Beobachtung gemacht?<\/p>\n<h2>AirPod-Schwachstelle CVE-2024-27867<\/h2>\n<p>Ende Juni 2024 wurde die Schwachstelle <a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2024-27867\" target=\"_blank\" rel=\"noopener\">CVE-2024-27867<\/a> bei Apples AirPods \u00f6ffentlich. Es gab ein Authentifizierungsproblem bei AirPods, was bei einer Verbindungsanfrage zu einem gekoppelten Ger\u00e4t die M\u00f6glichkeit bot, dass ein Angreifer in Bluetooth-Reichweite das beabsichtigte Quellger\u00e4t f\u00e4lschen und Zugriff auf die Kopfh\u00f6rer erhalten konnte. Betrag:<\/p>\n<ul>\n<li>AirPods (2nd Generation und sp\u00e4ter),<\/li>\n<li>AirPods Pro (alle Modelle),<\/li>\n<li>AirPods Max,<\/li>\n<li>Powerbeats Pro,<\/li>\n<li>Beats Fit Pro<\/li>\n<\/ul>\n<p>Dieses Authentifizierungsproblem wurde durch eine verbesserte Statusverwaltung per AirPods Firmware Update 6A326, AirPods Firmware Update 6F8 und Beats Firmware Update 6F8 behoben. Apple hat dazu die kurze Meldung <a href=\"https:\/\/support.apple.com\/en-us\/HT214111\" target=\"_blank\" rel=\"noopener\">HT214111<\/a> ver\u00f6ffentlicht. Interessierte Leser und Leserinnen m\u00f6chte ich auf <a href=\"https:\/\/www.heise.de\/news\/Sicherheitsluecke-Apple-stoppt-Bluetooth-Uebernahme-von-AirPods-und-Beats-Geraeten-9778924.html\" target=\"_blank\" rel=\"noopener\">diesen heise-Beitrag<\/a> verweisen, der sich mit dem Thema und der Installation der Firmware-Updates befasst.<\/p>\n<h2>Windows Bluetooth-Schwachstelle CVE-2023-24871<\/h2>\n<p>In Windows (von Windows 10 bis Server 2022 23H2) gab es die Windows Bluetooth Service Remote Code Execution-Schwachstelle <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-24871\" target=\"_blank\" rel=\"noopener\">CVE-2023-24871<\/a> durch einen Integer Overflow-Fehler. Ein unbefugter Angreifer hatte die M\u00f6glichkeit, im Windows-Bluetooth-Treiber er programmgesteuert bestimmte Funktionen auszuf\u00fchren, die zur Remotecodeausf\u00fchrung auf der Bluetooth-Komponente f\u00fchren k\u00f6nnen. Dazu war es aber erforderlich, dass ein Angreifer sich zun\u00e4chst Zugang zu dem eingeschr\u00e4nkten Netzwerk verschafft, bevor er einen Angriff durchf\u00fchren kann.<\/p>\n<p>Microsoft hat einen CVS 3.1-Wert von 8.8 vergeben, das Ganze aber zum 14. M\u00e4rz 2024 mit Sicherheitsupdates gefixt. Details lassen sich unter <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2023-24871\" target=\"_blank\" rel=\"noopener\">CVE-2023-24871<\/a> nachlesen. Dort sind auch die verf\u00fcgbaren Sicherheitsupdates f\u00fcr die betroffenen Windows-Versionen aufgef\u00fchrt. In <a href=\"https:\/\/x.com\/Dinosn\/status\/1805433948584964394\" target=\"_blank\" rel=\"noopener\">diesem Tweet<\/a> weist Nicolas Krassas darauf hin, dass Sicherheitsforscher ein Proof of concept (PoC) f\u00fcr die obige Windows Bluetooth Service RCE-Schwachstelle ver\u00f6ffentlicht haben.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Noch ein kurzer Sammelbeitrag zum Thema Bluetooth. Thomas hat mich auf ein Problem im Hinblick auf Bluetooth-Ger\u00e4te unter Windows 11 und der Anzeige des Akku-Stands (bei Logitech-Ger\u00e4ten) hingewiesen. Zudem gab es eine Bluetooth-Schwachstelle bei Windows, die aber per Update geschlossen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/07\/08\/apple-und-microsoft-windows-diverse-bluetooth-probleme-und-schwachstellen\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459,301],"tags":[612,6234,154,4328,3288],"class_list":["post-297032","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","category-windows","tag-bluetooth","tag-macos","tag-probleme","tag-sicherheit","tag-windows-en"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/297032","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=297032"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/297032\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=297032"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=297032"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=297032"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}