Gemischt Forum



Apple: Gefahr durch manipulierte Bilddateien



Der Joker unter den Foren -- für alles, was mehrere Kategorien gleichzeitig betrifft, oder in keine paßt
Antworten
MLJ
Beiträge: 2256

Apple: Gefahr durch manipulierte Bilddateien

Beitrag von MLJ »

@All

Focus Artikel vom Do., 21. August 2025 um 4:39 PM MESZ

Eine neu entdeckte Schwachstelle auf Apple-Geräten öffnet mögliche Angriffslücken. Der Tech-Konzern hat daher wichtige Sicherheitsupdates veröffentlicht, wie "CyberInsider" berichtet. Apple-Nutzern wird dringend geraten, diese zu installieren.

Von der Sicherheitslücke betroffen seien iPhones ab dem Modell XS, mehrere Generationen des iPad Pro sowie iPad Air, Standard-iPads und iPad mini. Auch macOS in den Versionen Sequoia, Sonoma und Ventura sei betroffen.

Diese Updates schließen die Sicherheitslücke
iOS: 18.6.2

iPadOS: 18.6.2 und 17.7.10

macOS: Sequoia 15.6.1, Sonoma 14.7.8 und Ventura 13.7.8

Gefahr durch manipulierte Bilddateien
Die als CVE-2025-43300 gekennzeichnete Sicherheitslücke betrifft das Image I/O Framework von Apple. Bei diesem handelt es sich um eine Systemkomponente zur Verarbeitung von Bilddaten. Diese umfasst unter anderem Bildvorschauen, eingebettete Medien in Messaging-Apps sowie Inhalte in Browsern oder Drittanbieteranwendungen.

Ursache des Problems ist ein sogenannter Out-of-Bounds-Write-Fehler: Beim Verarbeiten von Bilddaten prüft die Software die Speichergrenzen nicht korrekt. Durch speziell manipulierte Bilddateien können Angreifer dann Speicherbeschädigungen auslösen, sobald ein Nutzer die Datei öffnet oder anzeigen lässt.

Auf diese Weise können Geräte kompromittiert werden - mit möglichen Folgen wie Datendiebstahl, Überwachung der Nutzer oder Installation weiterer Schadsoftware.

Apple: "Extrem raffinierter Angriff"
Apple gab bekannt, dass möglicherweise bestimmte Zielpersonen bereits durch diese Sicherheitslücke angegriffen wurden. Das Unternehmen spricht dabei von einem "extrem raffinierten Angriff".

Konkreten Informationen zu den betroffenen Personen oder den Vorgehensweisen der Angreifer wurden nicht genannt. Laut "CyberInsider" gibt Apple solche Details normalerweise erst preis, wenn alle Nutzer geschützt sind.

Link zum Artikel:
Zahlreiche Geräte betroffen - Gefahr durch Bilder: Apple warnt vor "raffinierter" Cyberattacke

Cheers

Mickey
The little Fox.... May U live 2 C the Dawn



Jott
Beiträge: 22460

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von Jott »

„Gefahr“ nur für Leute, die Sicherheitsupdates ignorieren, die unübersehbar angezeigt werden.



rush
Beiträge: 14916

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von rush »

Jott hat geschrieben: ↑Fr 22 Aug, 2025 14:14 „Gefahr“ nur für Leute, die Sicherheitsupdates ignorieren, die unübersehbar angezeigt werden.
Wer produktiv an Projekten arbeitet fährt nicht automatisch jedes aufploppende Update sofort.

Mir wurde das neueste Sicherheitsupdate übrigens nicht automatisch angezeigt - erst durch manuelles Triggern der Update Funktion am Macbook tauchte plötzlich 15.6.1 auf. Unübersehbar ist also relativ.

Zudem ist wohl nicht eindeutig geklärt seit wann diese Lücke bestand und ob sie entsprechend genutzt wurde...

Man muss das ganze sicher nicht überbewerten aber bitte nicht immer so tun als sei Apple der absolut unantastbare heilige Gral.
keep ya head up



Jott
Beiträge: 22460

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von Jott »

Natürlich wird das sofort angezeigt. Und ein Sicherheitsupdate ist kein OS-Update, das macht man selbstverständlich sofort. Gerade auf Produktivrechnern mit heiligem Gral! 🤣

Alternativ: lebe wild und gefährlich. Wie richtige Männer.



rush
Beiträge: 14916

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von rush »

Jott hat geschrieben: ↑Fr 22 Aug, 2025 20:18 ...das macht man selbstverständlich sofort.
Ein Mann - ein Wort. Auch wenn die Frau ruft - oder nur wenn der Apfel bimmelt?
Belassen wir es dabei ;-)
keep ya head up



Jott
Beiträge: 22460

Re: Apple: Gefahr durch manipulierte Bilddateien

Beitrag von Jott »

Halten wir fest: Apple erkennt und schließt eine Sicherheitslücke. Das ist kacke. Das muss man verweigern.

Die Windungen der Gehirne sind unergründlich.



 Aktuelle Beiträge [alle Foren]
 
» Neue Firmware für Canon EOS C80, C400, R1, R5, R5 II und R5 C verfügbar
von roki100 - Mi 0:49
» Zacuto Z-Finder für die Sony Z300 angekündigt
von roki100 - Mi 0:40
» Kameras mit "Extended Video" wie bei Blackmagic
von Marc01 - Mo 23:09
» Video-optimierte Petzval-Objektive mit fokusgekoppelter Bokeh-Kontrolle
von Jalue - Mo 20:40
» Werkhallen mit LED beleuchten – Erfahrungen gesucht
von freezer - Mo 16:53
» Fuji X-E4 OVP
von thsbln - Mo 13:58
» Nikon Z5 II im slashCam-Check: Fullframe-Hybrid für Einsteiger-Filmer
von toniwan - Mo 12:30
» WhoFi - Neue KI kann Personen nur per WLAN-Signal identifizieren
von rudi - Mo 11:34
» Film wurde nur mit Handys gedreht...
von scrooge - Mo 7:41
» Biete: smallHD Focus 5 Kamera-Monitor
von pillepalle - Mo 2:05
» Biete: Tentacle Sync O.G. Timecode Generatoren
von pillepalle - So 21:40
» Biete: Sigma Art f1.4 24mm DG HSM Nikon F-Mount
von pillepalle - So 11:47
» Biete: Sigma Art f1.4 50mm DG HSM Nikon F-Mount
von pillepalle - So 11:46
» Kioxia stellt neuen Rekord auf: NVMe-SSD mit 245 TB
von slashCAM - So 10:33
» Sony PXW-Z300 3-Chip-Camcorder vorgestellt mit V-Mount, KI, C2PA
von gunman - So 8:27
» Sony RX1R III mit Vollformat und 35mm Fixoptik vorgestellt, filmt in 4K
von Darth Schneider - Sa 20:49
» Runway Act-Two verfügbar für bessere Figurenanimation
von iasi - Sa 18:14
» Neues Blackmagic Design Media Module 16 TB für URSA Cine Kameras
von Darth Schneider - Fr 16:33
» Nikon patentiert HDMI RAW RGGB Ausgabe - eingebettet in YUV-Streams
von CameraRick - Fr 12:06
» Stone, Antonioni, Greenaway und Zapruder
von Darth Schneider - Do 22:34
» GoPro MAX 2 gesichtet und DJI Osmo 360 komplett geleakt
von Clemens Schiesko - Do 19:45
» Bekommt DJI bald neue Drohnen-Konkurrenz?
von medienonkel - Do 18:00
» Resolve rückstandslos vom Rechner entfernen.
von Jörg - Do 14:39
» Musikvideo „Trust“ Insta 360
von Magnetic - Do 13:36
» Wmv Video kein Ton auf Handy, welcher Codec?
von popaj - Do 12:54
» Aputure STORM 400x: Wetterfeste 400W LED mit ProLock Bowens-Mount
von Rockcrusher - Do 11:28
» Drastische Preissenkung bei Intel Mainstream-CPU - Core Ultra 7 265KF unter 300 Euro
von Jörg - Do 11:12
» Mal etwas zum Anschauen
von gammanagel - Do 10:38
» Neuer Atomos Ninja TX Monitor-Recorder - leichter, heller, vielseitiger
von slashCAM - Mi 9:18
» Portkeys LS7P - 7"-On-Camera-Monitor mit integrierter Kamerasteuerung
von DKPost - Mi 8:35
» Hollyland Lark Max 2: extrem kleines Funkmikro
von rush - Di 20:00
» Camera (Camcorder?) als Hauptkamera für YouTube gesucht
von RalRam - Di 18:42
» Theateraufführung - wie Ton abgreifen?
von Darth Schneider - Di 17:22
» Nanlite lumo - Einklappbares Ringlicht für Smartphone Creator
von Alex - Di 16:09
» Erste KI-generierte Footage in einer Netflix Original Serie
von slashCAM - Di 10:36