iOS 5.0.1 schließt auch kritische Zero-Day-Lücke

Apple hat mit iOS 5.0.1 nicht nur die Akkuprobleme des jüngsten iPhone behoben, sondern auch fünf Sicherheitslöcher gestopft. Darunter ist die vom Sicherheitsforscher Charlie Miller entdeckte Anfälligkeit, die es Apps erlaubt, unsignierten Programmcode nachzuladen, wodurch Apples Genehmigungsverfahren für iOS-Software unterwandert wird.

Einem Advisory zufolge handelt es sich um einen Kernelfehler. Davon betroffen sind iPhone 4S, 4 und 3G S, iPad und iPad 2 sowie iPod Touch ab der dritten Generation. Apple betont, dass das Problem erst ab iOS Version 4.3 auftritt. Ältere Releases seien nicht betroffen.

Miller, der Sicherheitsforscher bei Accuvant Labs ist, machte seine Entdeckung Anfang der Woche in einem Interview mit Forbes öffentlich. Obwohl er Apple schon drei Wochen vorher über seine Erkenntnisse informiert hatte, schloss das Unternehmen Miller wegen Verstößen gegen die Richtlinien aus seinem Entwicklerprogramm aus. Zudem darf er frühestens in einem Jahr ein neues Entwicklerkonto beantragen.

Ursprünglich wollte Miller den Exploit für die Lücke in der kommenden Woche auf einer Sicherheitskonferenz in Taiwan zu präsentieren. Ob der von Apple veröffentlichte Patch seine Pläne beeinflusst, wollte er nicht sagen. Per Twitter teilte er mit: „Selbst wenn einige denken, dass ich unethisch gehandelt habe, hoffe ich, dass meine Enthüllung die Veröffentlichung des Patches beschleunigt hat.“

iOS 5.0.1 enthält auch einen Fix für einen seit Ende Oktober bekannten Fehler in der Passwortsperre, der dazu führt, dass ein gesperrtes iPad 2 Nutzerdaten preisgeben kann. Zudem beseitigt es Schwachstellen in CFNetwork, CoreGraphics und libinfo und widerruft das Vertrauen in Zertifikate von DigiCert Malaysia.

ZDNet.de Redaktion

Recent Posts

DSL oder Kabel – Welcher Anschluss passt zu Ihnen?

Internet in den eigenen vier Wänden ist heutzutage nicht mehr wegzudenken. Denn egal, ob Homeoffice…

2 Stunden ago

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

6 Stunden ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

7 Stunden ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

7 Stunden ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

22 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

24 Stunden ago