{"id":175395,"date":"2025-04-16T20:15:59","date_gmt":"2025-04-16T18:15:59","guid":{"rendered":"https:\/\/www.apfelpage.de\/?p=175395"},"modified":"2025-04-16T20:15:59","modified_gmt":"2025-04-16T18:15:59","slug":"wurden-bereits-aktiv-ausgenutzt-updates-von-heute-schliessen-einige-gravierende-luecken","status":"publish","type":"post","link":"https:\/\/www.apfelpage.de\/news\/wurden-bereits-aktiv-ausgenutzt-updates-von-heute-schliessen-einige-gravierende-luecken\/","title":{"rendered":"Wurden bereits aktiv ausgenutzt: Updates von heute schlie\u00dfen einige gravierende L\u00fccken"},"content":{"rendered":"
Die heute von Apple ver\u00f6ffentlichten Updates adressieren offenbar einige kritische Sicherheitsl\u00fccken. Laut Apple sind diese bereits von Angreifern aktiv ausgenutzt worden, das Update sollte also z\u00fcgig eingespielt werden.<\/strong><\/p>\n Apple hat das Update auf iOS 18.4.1 freigegeben \u2013 mit Fehlerbehebungen f\u00fcr CarPlay<\/a>, vor allem aber mit der Schlie\u00dfung zweier gravierender Sicherheitsl\u00fccken. Laut Apple wurden beide Schwachstellen bereits aktiv in hochkomplexen Angriffen auf gezielt ausgesuchte Personen ausgenutzt.<\/p>\n Die Sicherheitskorrekturen sind auch in macOS Sequoia 15.4.1, tvOS 18.4.1 und visionOS 2.4.1 enthalten. F\u00fcr die Apple Watch liegt aktuell noch kein entsprechendes Update vor.<\/p>\n Dies schreibt<\/a> Apple zu der Natur der geschlossenen L\u00fccken:<\/p>\n 1. CoreAudio \u00a0<\/span><\/p>\n – Auswirkung: Die Verarbeitung eines speziell manipulierten Audiostreams kann zur Ausf\u00fchrung von Schadcode f\u00fchren. \u00a0<\/span><\/p>\n – Beschreibung: Ein Speicherfehler wurde durch verbesserte Grenzpr\u00fcfungen behoben. \u00a0<\/span><\/p>\n – CVE-2025-31200 \u2013 gemeldet von Apple und der Google Threat Analysis Group.<\/p>\n 2. RPAC (Pointer Authentication) \u00a0<\/span><\/p>\n – Auswirkung: Ein Angreifer mit Lese- und Schreibrechten k\u00f6nnte die Sicherheitsfunktion zur Zeiger-Authentifizierung umgehen. \u00a0<\/span><\/p>\n – Beschreibung: Die Schwachstelle wurde durch Entfernung des verwundbaren Codes beseitigt. \u00a0<\/span><\/p>\n – CVE-2025-31201 \u2013 gemeldet von Apple.<\/p>\n Apple empfiehlt ausdr\u00fccklich, alle Ger\u00e4te zeitnah auf den neuesten Stand zu bringen.<\/p>\n","protected":false},"excerpt":{"rendered":" Die heute von Apple ver\u00f6ffentlichten Updates adressieren offenbar einige kritische Sicherheitsl\u00fccken. Laut Apple sind diese bereits von Angreifern aktiv ausgenutzt worden, das Update sollte also z\u00fcgig eingespielt werden. Apple hat das Update auf iOS 18.4.1 freigegeben \u2013 mit Fehlerbehebungen f\u00fcr CarPlay, vor allem aber mit der Schlie\u00dfung zweier gravierender Sicherheitsl\u00fccken. Laut Apple wurden beide Schwachstellen … Weiterlesen …<\/a><\/p>\n","protected":false},"author":68,"featured_media":138909,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","enabled":false},"version":2}},"categories":[14,16],"tags":[1655,35],"appful":[],"class_list":["post-175395","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-betriebssystem","category-alle-artikel","tag-sicherheit","tag-update"],"jetpack_publicize_connections":[],"yoast_head":"\nUpdates auch f\u00fcr den Mac, die Brille und das Apple TV<\/h2>\n
Details zu den Schwachstellen:<\/h2>\n