Möglicherweise Pegasus-Bezug
Wichtige Apple-Updates stopfen Zero-Day-Schwachstelle
Die neu von Apple bereitgestellten Softwareversionen iOS 14.7.1 und macOS 11.5.1 bringen über die genannten Fehlerbehebungen hinaus auch wichtige Verbesserungen zur Systemsicherheit. Apple schweigt sich zwar darüber aus, ob die auf iOS-Geräten und dem Mac gestopften Sicherheitslücken auch mit der Spionageanwendung Pegasus zu tun haben, Fakt ist jedoch, dass die von Apple behobenen Schwachstellen wohl bereits aktiv ausgenutzt wurden.
Neu von Apple veröffentlichten Support-Dokumenten zufolge wurde die eine unter der Kennung CVE-2021-30807 geführte, sogenannte Zero-Day-Schwachstelle mithilfe der neu veröffentlichten Updates auf dem iPhone, iPod touch, iPad und dem Mac geschlossen. Damit soll verhindert werden, dass Schadsoftware einen Fehler bei der Speicherbehandlung ausnutzen und beliebigen Code ohne Zugriffsbeschränkung ausführen kann.
Apple gesteht zwar ein, dass die Sicherheitslücke einem Bericht zufolge aktiv ausgenutzt worden sein könnte, hält sich mit weiteren Details jedoch zurück. Doch legt der zeitliche Zusammenhang zumindest die Vermutung nahe, dass die Sicherheitsupdates in Verbindung mit den Enthüllungen über das Spionageprogramm Pegasus zu sehen sind.
Rasche Aktualisierung auf iOS 14.7.1 empfehlenswert
So oder so ist bei gestopften Zero-Day-Lücken ein zeitnahes Update unbedingt empfehlenswert. Apples Hinweis auf die mögliche aktive Ausnutzung deutet eine akute Gefährdung in diesem Zusammenhang zumindest an. Mit zunehmender Popularität ist Apple auch verstärkt in den Fokus krimineller Hacker geraten, das Unternehmen musste in diesem Jahr bereits zuvor schon zwölf Sicherheitslücken schließen, die zum Zeitpunkt der Veröffentlichung der Updates allesamt ebenfalls bereits aktiv ausgenutzt wurden.
Apple zufolge steht die Sicherheitsaktualisierung für die Phone-Modelle 6s und neuer, alle Modelle des iPad Pro, das iPad Air 2 und neuer, das iPad der 5. Generation und neuer, das iPad mini 4 und neuer sowie den iPod touch der 7. Generation zur Verfügung. Auf Mac-Seite können derzeit Rechner mit macOS Big Sur aktualisiert werden.