Apple veröffentlicht iOS 16.6.1 und macOS 13.5.2: Kritische Sicherheitslücke geschlossen

Es dauert nicht mehr lange, bis die Softwareaktualisierungen iOS 17 und macOS 14 Sonoma auf den Endgeräten erscheinen. Wahrscheinlich werden iOS 17 und iPadOS 17 bereits in der übernächsten Woche freigegeben, während bei macOS 14 ein Veröffentlichungstermin im Oktober immer wahrscheinlicher wird.
Im Zuge des bevorstehenden iPhone-Events dürfte Apple zumindest mit Blick auf die Erstgenannten sämtliche Spekulationen beenden, denn traditionell verrät das Unternehmen an diesem Tag, wann mit dem Release der neuen Betriebssystemversionen zu rechnen ist. In diesem Jahr dürfte iOS 17 vermutlich am 19. September erscheinen, also drei Tage vor dem offiziellen Verkaufsstart des iPhone 15.
Auch wenn der Zeitpunkt bereits zum Greifen nah ist, widmete sich Cupertino am gestrigen Abend nochmal dem aktuellen Softwarezyklus und spendierte sowohl iOS als auch macOS und watchOS ein neues Update.
Spy-Software Pegasus konnte Lücke in ImageIO nutzen
Dass es sich bei den nun vorliegenden Aktualisierungen um keine Funktionsupdates handelt, dürfte angesichts des Veröffentlichungszeitpunktes und der fehlenden Testphase keine Überraschung sein. Stattdessen widmet sich Apple einigen Schwachstellen im System, welche mit den neuesten Aktualisierungen versiegelt werden.
Während die in den Systemeinstellungen hinterlegten Updatebeschreibungen mal wieder wenig Aussagekraft besitzen, lassen sich aus den Sicherheitsinformationen deutlich mehr Rückschlüsse ziehen.
Eine bisher vorhandene iOS-Sicherheitslücke in ImageIO gewährte der bekannten Spyware Pegasus Zugriff auf die Systeme, ohne dass auf dem betroffenen Gerät etwas angeklickt werden musste. Das Citizen Lab der Uni Toronto half Apple beim Aufspüren und Schließen der Lücke.
Die von der NSO Group vertriebene Software Pegasus wird offiziell lediglich an Staatsregierungen verkauft, mit dem Ziel, Terrorismus und Schwerkriminalität zu bekämpfen. Tatsächlich wird die Spyware jedoch in vielen Fällen auf den Geräten unliebsamer Oppositioneller, Regierungskritiker und Journalisten eingeschleust, weswegen der Einsatz von Pegasus weltweit von Menschenrechtsorganisationen scharf kritisiert wird.
Das könnte dich auch interessieren
Weitere Geschichten aus iOS.

Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400
Apple hat eine kritische macOS Screen Sharing-Schwachstelle über drei Versionen hinweg gepatcht. CVE-2026-65400 erlaubte Fernzugriff ohne Anmeldung.

macOS-Sicherheitsupdate für Sonoma, Sequoia und Tahoe
Apple liefert ein macOS-Sicherheitsupdate für Sonoma, Sequoia und Tahoe aus. Die Patches kommen ohne Beta-Phase und nur neun Tage nach dem letzten Release.

Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS
Drei Schwachstellen in Apples WebKit-Motor können die echte IP-Adresse und DNS-Abfragen von Nutzern preisgeben, die auf Proxy- oder Tor-Verbindungen setzen. VPN-Nutzer bleiben von den Lücken verschont.

Virtual Mac on iPad: macOS als Jailbreak-VM auf M1- und M2-Tablets
Das Open-Source-Projekt Virtual Mac on iPad installiert macOS als virtuelle Maschine auf kompatiblen iPads. Voraussetzung ist ein Jailbreak auf älteren iPadOS-Versionen sowie ein M1- oder M2-Chip.

Russland ermittelt wegen Kartellverstößen gegen Apple
Die russische Wettbewerbsbehörde FAS hat ein formelles Verfahren gegen Apple eingeleitet. Im Mittelpunkt steht die Weigerung, staatliche Apps auf iOS-Geräten vorzuinstallieren.

Apple plant Kopierfunktion zwischen iPhone und Windows
Apple reagiert auf den Digital Markets Act und entwickelt eine neue Synchronisierung der Zwischenablage. Die technische Umsetzung basiert auf einem Antrag von Microsoft und soll die Nutzung der beiden Ökosysteme vereinfachen.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.