Allgemein
Apple schließt schwerwiegende Sicherheitslücken – dringendes Update empfohlen
Apple hat mit dem Update auf iOS 18.3.1 und iPadOS 18.3.1 mehrere kritische Sicherheitslücken geschlossen, die bereits aktiv von Angreifern ausgenutzt wurden. Betroffen sind unter anderem die Nachrichten-App (Messages) sowie Funktionen zur Barrierefreiheit (Accessibility). Nutzerinnen und Nutzer sollten das Update dringend installieren, um sich vor potenziellen Angriffen zu schützen.
Was ist passiert?
Laut Apple handelt es sich um zwei besonders heikle Schwachstellen:
🔒 Messages – CVE-2025–43200
Ein Logikfehler bei der Verarbeitung von Fotos oder Videos, die über einen iCloud-Link geteilt wurden, konnte Angreifern ermöglichen, Schadcode auf das Gerät zu schleusen. Laut Apple wurde diese Schwachstelle bereits „in einem extrem ausgeklügelten Angriff auf gezielt ausgesuchte Personen“ ausgenutzt. Mit dem Update wurden die Prüfmechanismen bei der Verarbeitung solcher Medieninhalte verbessert.
🔌 USB Restricted Mode – CVE-2025–24200
Eine zweite Sicherheitslücke betraf die Funktion zur Einschränkung des USB-Zugriffs bei gesperrtem Gerät. Hier konnten physische Angriffe die Sperre umgehen und auf gesperrte Geräte zugreifen. Auch hier wurde laut Apple ein gezielter Angriff festgestellt. Der Fehler wurde durch eine Verbesserung im Berechtigungsmanagement behoben.
Diese Systeme sind betroffen
Die Schwachstellen wurden unter anderem in folgenden Betriebssystemen behoben:
- iOS / iPadOS 18.3.1, 17.7.5, 16.7.11, 15.8.4
- macOS Ventura 13.7.4, Sonoma 14.7.4, Sequoia 15.3.1
- watchOS 11.3.1
- visionOS 2.3.1
Die Schwachstellen sind so schwerwiegend, dass die US-Behörde CISA (Cybersecurity and Infrastructure Security Agency) die Exploits in ihren Katalog der aktiv ausgenutzten Sicherheitslücken aufgenommen hat.
Fazit: Jetzt handeln!
Apple-Nutzer sollten ihre Geräte sofort aktualisieren, um sich vor bekannten Angriffen zu schützen. Vor allem, weil gezielte Angriffe auf iPhones und iPads in der Vergangenheit häufig staatlich unterstützten oder hochprofessionellen Akteuren zugeschrieben wurden.
Die neuen Updates stehen für alle aktuellen Apple-Geräte bereit und können über die Geräteeinstellungen heruntergeladen und installiert werden.
Redaktion LeserECHO Emden