Gemischt Forum



Apple: Gefahr durch manipulierte Bilddateien



Der Joker unter den Foren -- für alles, was mehrere Kategorien gleichzeitig betrifft, oder in keine paßt
Antworten
MLJ
Beiträge: 2262

Apple: Gefahr durch manipulierte Bilddateien

Beitrag von MLJ »

@All

Focus Artikel vom Do., 21. August 2025 um 4:39 PM MESZ

Eine neu entdeckte Schwachstelle auf Apple-Geräten öffnet mögliche Angriffslücken. Der Tech-Konzern hat daher wichtige Sicherheitsupdates veröffentlicht, wie "CyberInsider" berichtet. Apple-Nutzern wird dringend geraten, diese zu installieren.

Von der Sicherheitslücke betroffen seien iPhones ab dem Modell XS, mehrere Generationen des iPad Pro sowie iPad Air, Standard-iPads und iPad mini. Auch macOS in den Versionen Sequoia, Sonoma und Ventura sei betroffen.

Diese Updates schließen die Sicherheitslücke
iOS: 18.6.2

iPadOS: 18.6.2 und 17.7.10

macOS: Sequoia 15.6.1, Sonoma 14.7.8 und Ventura 13.7.8

Gefahr durch manipulierte Bilddateien
Die als CVE-2025-43300 gekennzeichnete Sicherheitslücke betrifft das Image I/O Framework von Apple. Bei diesem handelt es sich um eine Systemkomponente zur Verarbeitung von Bilddaten. Diese umfasst unter anderem Bildvorschauen, eingebettete Medien in Messaging-Apps sowie Inhalte in Browsern oder Drittanbieteranwendungen.

Ursache des Problems ist ein sogenannter Out-of-Bounds-Write-Fehler: Beim Verarbeiten von Bilddaten prüft die Software die Speichergrenzen nicht korrekt. Durch speziell manipulierte Bilddateien können Angreifer dann Speicherbeschädigungen auslösen, sobald ein Nutzer die Datei öffnet oder anzeigen lässt.

Auf diese Weise können Geräte kompromittiert werden - mit möglichen Folgen wie Datendiebstahl, Überwachung der Nutzer oder Installation weiterer Schadsoftware.

Apple: "Extrem raffinierter Angriff"
Apple gab bekannt, dass möglicherweise bestimmte Zielpersonen bereits durch diese Sicherheitslücke angegriffen wurden. Das Unternehmen spricht dabei von einem "extrem raffinierten Angriff".

Konkreten Informationen zu den betroffenen Personen oder den Vorgehensweisen der Angreifer wurden nicht genannt. Laut "CyberInsider" gibt Apple solche Details normalerweise erst preis, wenn alle Nutzer geschützt sind.

Link zum Artikel:
Zahlreiche Geräte betroffen - Gefahr durch Bilder: Apple warnt vor "raffinierter" Cyberattacke

Cheers

Mickey
The little Fox.... May U live 2 C the Dawn



Jott
Beiträge: 23822

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von Jott »

„Gefahr“ nur für Leute, die Sicherheitsupdates ignorieren, die unübersehbar angezeigt werden.



rush
Beiträge: 15288

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von rush »

Jott hat geschrieben: Fr 22 Aug, 2025 14:14 „Gefahr“ nur für Leute, die Sicherheitsupdates ignorieren, die unübersehbar angezeigt werden.
Wer produktiv an Projekten arbeitet fährt nicht automatisch jedes aufploppende Update sofort.

Mir wurde das neueste Sicherheitsupdate übrigens nicht automatisch angezeigt - erst durch manuelles Triggern der Update Funktion am Macbook tauchte plötzlich 15.6.1 auf. Unübersehbar ist also relativ.

Zudem ist wohl nicht eindeutig geklärt seit wann diese Lücke bestand und ob sie entsprechend genutzt wurde...

Man muss das ganze sicher nicht überbewerten aber bitte nicht immer so tun als sei Apple der absolut unantastbare heilige Gral.
keep ya head up



Jott
Beiträge: 23822

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von Jott »

Natürlich wird das sofort angezeigt. Und ein Sicherheitsupdate ist kein OS-Update, das macht man selbstverständlich sofort. Gerade auf Produktivrechnern mit heiligem Gral! 🤣

Alternativ: lebe wild und gefährlich. Wie richtige Männer.



rush
Beiträge: 15288

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von rush »

Jott hat geschrieben: Fr 22 Aug, 2025 20:18 ...das macht man selbstverständlich sofort.
Ein Mann - ein Wort. Auch wenn die Frau ruft - oder nur wenn der Apfel bimmelt?
Belassen wir es dabei ;-)
keep ya head up



Jott
Beiträge: 23822

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von Jott »

Halten wir fest: Apple erkennt und schließt eine Sicherheitslücke. Das ist kacke. Das muss man verweigern.

Die Windungen der Gehirne sind unergründlich.



 Aktuelle Beiträge [alle Foren]
 
» Adobe Video Update - u.a. Premiere mit neuem Color Grading, Frame.io Storage Drive
von j.t.jefferson - Do 1:43
» Hat jemand Erfahrung mit line audio omni1/c m4 Mikrofonen??
von Jörg - Mi 19:16
» DaVinci Resolve 21 kommt mit Photobearbeitung (!), vielen KI-Features und Krokodove
von soulbrother - Mi 15:46
» Resolve 21 - MultiCam
von reinhard-wien - Mi 11:44
» Wie erkennt man SCHLECHTEN Dialog? WILSON GONZALEZ OCHSENKNECHT
von Nigma1313 - Mi 10:25
» Fairlight Live - Blackmagic stellt neue Stand Alone Mixing App vor
von soulbrother - Di 19:59
» DIY: digitales aber analoges VU-Meter
von ruessel - Di 17:32
» AJA zeigt auf der NAB 2026 neue Sync-, IP- und Streaming-Lösungen
von slashCAM - Di 16:39
» Sony FX6 bekommt jetzt auch BIG6-Screen, Unterstützung für Blackmagic RAW und mehr
von jakob123 - Di 12:33
» Blackmagic-Livestream mit NAB-Updates schon heute Abend
von Jott - Di 10:21
» Atomos übernimmt Referenzmonitor-Spezialisten Flanders Scientific für 1.7 Mio Dollar
von Bluboy - Mo 19:58
» VFX-Plattform Beeble bekommt Background Remover
von CameraRick - Mo 16:45
» Schauspielercoaching - Die ausgelagerte Regie an Filmsets!
von Nigma1313 - Mo 14:11
» Openclaw - Helfer oder Gimmick - Hat hier schon wer mehr Erfahrung?
von freezer - Mo 12:41
» Original versus Fremdhersteller Akku: SmallRig USB-C Akku für Sony NP-FZ-100. Worauf achten?
von Ingole - Mo 11:24
» Strada Connect will Remote-Videoschnitt über Peer-to-Peer ermöglichen
von slashCAM - Mo 9:39
» Warum Steven Soderbergh bei den nächsten Filmprojekten (auch) KI nutzt
von iasi - Mo 0:11
» Accsoon CineView Master 4K Lite - neue Videofunkstrecke mit Kamerakontrolle
von Tscheckoff - So 21:57
» JVC GR-DVP8E
von Jörgfsjh - So 19:21
» GoPro verspricht zur NAB Kamera(s) mit größeren Sensoren
von Darth Schneider - So 15:15
» Apple Final Cut Pro 12.2 Update - Compressor verliert Codecs
von slashCAM - So 13:27
» 4K-Actioncam Sony FDR-X1000 -- die neue Klassenbeste
von christianmoto - So 11:44
» Sony Alpha 9 III Sensor Test: Shutter, Debayering und Dynamik
von rush - So 11:23
» Suche Panasonic Blitzschuhadapter
von opa11 - Sa 21:01
» Gesucht oder Mangelware - Wie ist die Auftragslage für Filmcrews?
von Darth Schneider - Sa 20:36
» Rhode VideoMic Pro +
von Gotojojo - Sa 14:44
» DIY Soundsucher: Scanner für Ultrasoundaufnahmen bis 100 kHz
von ruessel - Sa 12:30
» Canon XA 60 mit Rhode VideoMic Pro+
von Gotojojo - Fr 17:15
» Rauschunterdrückung in Mixer o. Interface (mit L/R Line Out) gesucht
von AndreasBuder - Fr 15:12
» Sony Alpha 7 V ist da: 33MP Partially Stacked Sensor, 4K 60p ohne Crop und 16 Stops
von groover - Fr 13:55
» Du brauchst eine DEADLINE!
von Nigma1313 - Fr 13:48
» Paradigmenwechsel bei Sony mit der Sony A7R VI? Hohe Auflösung (67 MP) und schnell (30 fps)?
von Bildlauf - Fr 11:36
» Huch, die RAM-Preise sinken - vorerst
von Bluboy - Fr 10:32
» Atomos Shinobi II / 7 RX - neue Firmware bringt Touch-Fokus für mehr Kameras
von slashCAM - Fr 9:54
» Insta360 Snap macht die Smartphone-Hauptkamera zur Selfie-Kamera
von Tscheckoff - Fr 9:53