Gemischt Forum



Apple: Gefahr durch manipulierte Bilddateien



Der Joker unter den Foren -- für alles, was mehrere Kategorien gleichzeitig betrifft, oder in keine paßt
Antworten
MLJ
Beiträge: 2255

Apple: Gefahr durch manipulierte Bilddateien

Beitrag von MLJ »

@All

Focus Artikel vom Do., 21. August 2025 um 4:39 PM MESZ

Eine neu entdeckte Schwachstelle auf Apple-Geräten öffnet mögliche Angriffslücken. Der Tech-Konzern hat daher wichtige Sicherheitsupdates veröffentlicht, wie "CyberInsider" berichtet. Apple-Nutzern wird dringend geraten, diese zu installieren.

Von der Sicherheitslücke betroffen seien iPhones ab dem Modell XS, mehrere Generationen des iPad Pro sowie iPad Air, Standard-iPads und iPad mini. Auch macOS in den Versionen Sequoia, Sonoma und Ventura sei betroffen.

Diese Updates schließen die Sicherheitslücke
iOS: 18.6.2

iPadOS: 18.6.2 und 17.7.10

macOS: Sequoia 15.6.1, Sonoma 14.7.8 und Ventura 13.7.8

Gefahr durch manipulierte Bilddateien
Die als CVE-2025-43300 gekennzeichnete Sicherheitslücke betrifft das Image I/O Framework von Apple. Bei diesem handelt es sich um eine Systemkomponente zur Verarbeitung von Bilddaten. Diese umfasst unter anderem Bildvorschauen, eingebettete Medien in Messaging-Apps sowie Inhalte in Browsern oder Drittanbieteranwendungen.

Ursache des Problems ist ein sogenannter Out-of-Bounds-Write-Fehler: Beim Verarbeiten von Bilddaten prüft die Software die Speichergrenzen nicht korrekt. Durch speziell manipulierte Bilddateien können Angreifer dann Speicherbeschädigungen auslösen, sobald ein Nutzer die Datei öffnet oder anzeigen lässt.

Auf diese Weise können Geräte kompromittiert werden - mit möglichen Folgen wie Datendiebstahl, Überwachung der Nutzer oder Installation weiterer Schadsoftware.

Apple: "Extrem raffinierter Angriff"
Apple gab bekannt, dass möglicherweise bestimmte Zielpersonen bereits durch diese Sicherheitslücke angegriffen wurden. Das Unternehmen spricht dabei von einem "extrem raffinierten Angriff".

Konkreten Informationen zu den betroffenen Personen oder den Vorgehensweisen der Angreifer wurden nicht genannt. Laut "CyberInsider" gibt Apple solche Details normalerweise erst preis, wenn alle Nutzer geschützt sind.

Link zum Artikel:
Zahlreiche Geräte betroffen - Gefahr durch Bilder: Apple warnt vor "raffinierter" Cyberattacke

Cheers

Mickey
The little Fox.... May U live 2 C the Dawn



Jott
Beiträge: 22457

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von Jott »

„Gefahr“ nur für Leute, die Sicherheitsupdates ignorieren, die unübersehbar angezeigt werden.



rush
Beiträge: 14913

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von rush »

Jott hat geschrieben: ↑Fr 22 Aug, 2025 14:14 „Gefahr“ nur für Leute, die Sicherheitsupdates ignorieren, die unübersehbar angezeigt werden.
Wer produktiv an Projekten arbeitet fährt nicht automatisch jedes aufploppende Update sofort.

Mir wurde das neueste Sicherheitsupdate übrigens nicht automatisch angezeigt - erst durch manuelles Triggern der Update Funktion am Macbook tauchte plötzlich 15.6.1 auf. Unübersehbar ist also relativ.

Zudem ist wohl nicht eindeutig geklärt seit wann diese Lücke bestand und ob sie entsprechend genutzt wurde...

Man muss das ganze sicher nicht überbewerten aber bitte nicht immer so tun als sei Apple der absolut unantastbare heilige Gral.
keep ya head up



Jott
Beiträge: 22457

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von Jott »

Natürlich wird das sofort angezeigt. Und ein Sicherheitsupdate ist kein OS-Update, das macht man selbstverständlich sofort. Gerade auf Produktivrechnern mit heiligem Gral! 🤣

Alternativ: lebe wild und gefährlich. Wie richtige Männer.



rush
Beiträge: 14913

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von rush »

Jott hat geschrieben: ↑Fr 22 Aug, 2025 20:18 ...das macht man selbstverständlich sofort.
Ein Mann - ein Wort. Auch wenn die Frau ruft - oder nur wenn der Apfel bimmelt?
Belassen wir es dabei ;-)
keep ya head up



Jott
Beiträge: 22457

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von Jott »

Halten wir fest: Apple erkennt und schließt eine Sicherheitslücke. Das ist kacke.

Die Windungen der Gehirne sind unergründlich.



 Aktuelle Beiträge [alle Foren]
 
» Googles Genie 3 ermöglicht auch das Eintauchen in Filme und Bilder
von Blackbox - Mo 18:59
» Convergent Odyssey 7Q +
von Andromeda - Mo 16:58
» BLACKMAGIC CINEMA CAMERA 2.5K/EF
von Andromeda - Mo 16:55
» Sony NEX-FS700R 4K-NXCAM-Camcorder
von Andromeda - Mo 16:52
» Dateien aus Canon C70 nicht lesbar in Resolve free
von MrMeeseeks - Mo 11:20
» Freefly Ember Verleih / Rent / Ausleihen
von Bivinmathew - So 19:11
» TTArtisan bringt 40mm/f2 (auch für L-Mount!)
von rush - So 12:51
» HoverAir Aqua - Schwimmfähige Drohne für den Strandurlaub angekündigt
von Da_Michl - So 11:27
» Verkaufe Sony PXW-Z190V 4K-Camcorder
von JB Eisenbahnfilme - So 10:12
» Horror statt Western - und viele Dokus Dank DV...
von Syndikat - So 8:57
» Canon EOS C70 aktuell für 2.499 Euro erhältlich!
von jmueti1940 - Sa 22:53
» Mein Heimkino (falls ich mal richtig reich wäre...)
von soulbrother - Sa 22:41
» DRT statt CST in Resolve?
von Darth Schneider - Sa 21:19
» Camcorder
von Astradis - Sa 9:20
» DaVinci Resolve 20.1 Studio
von Bruno Peter - Sa 6:56
» Motor Smart: Intelligenter AutoFocus-Motor von PDMovie nutzt LiDAR und KI
von Darth Schneider - Sa 5:44
» Günstigere Alternative zur Sennheiser AVX-Funkstrecke
von Clemens Schiesko - Fr 17:09
» OM Log-400 zu Rec709 Transformation
von cantsin - Fr 14:59
» Trainings zu Davinci Workflows
von toniwan - Fr 12:58
» Z Cam E2G, E2C, E2-6F, E2-S6, E2-F8
von Clemens Schiesko - Fr 12:44
» RØDE verschenkt neuen Wireless Micro Kameraempfänger als Upgrade
von tom - Do 22:00
» Google DeepMind Genie 3 - interaktive Welten in Echtzeit generieren
von philr - Do 20:03
» Resolve DCTLs
von TheBubble - Do 19:35
» Blackmagic DaVinci Resolve 20.1 bringt Unterstützung für Immersive Workflows und mehr
von pillepalle - Do 19:00
» Neue Komposition erstellen
von Herbie - Do 18:39
» DJI MIC 2 - **ZU VERKAUFEN**
von ksingle - Do 16:54
» Vorsicht, Crew United Abo Falle!!
von Frankiee - Do 15:19
» Keinen interessiert's, welche Kamera du benutzt
von Bildlauf - Do 13:15
» Sony Alpha 1 II - Neue Firmware bringt zahlreiche neue Profi-Features
von rush - Do 7:35
» Filmoptimierte Steuerung Canon R6 II
von cantsin - Mi 22:45
» Verikalen Kameraschwenk mit After Effects CS6 stabilisieren
von Herbie - Mi 20:04
» *VERKAUFE* SONY FX6
von ksingle - Mi 18:33
» Neue Umfrage: Generative Video-KI: Hast du ein Abo?
von Alex - Mi 13:35
» AMD KI Workstation Grafikkarte Radeon AI R9700 mit 32 GB VRAM soll 1.200 Dollar kosten
von slashCAM - Mi 7:06
» Projekt "The Unfinished Film" - Adobe lädt ein zum Remix per KI
von antonknoblach - Di 20:03