Categories: Sicherheit

Apple stopft Sicherheitslöcher in iCloud für Windows

Apple hat iCloud für Windows 6.2 veröffentlicht und damit Schwachstellen behoben, vor denen auch das Bundesamt für Sicherheit im Informationswesen (BSI) warnt. Die Behörde rät zur „zügigen“ Aktualisierung, um nicht über die nunmehr öffentlichen Sicherheitslücken angreifbar zu sein.

Angreifer könnten die Lücken ausnutzen, um Informationen auszuspähen und beliebige Anweisungen auszuführen. Möglich sei eine erhebliche Schädigung des Systems durch die Ausführung von Programmcode. In seiner Warnmeldung bewertet das BSI die Gefährdung mit Risikostufe 4. Betroffen sind Computer mit Windows 10, Windows 8.1 sowie Windows 7, auf denen eine frühere iCloud-Version als 6.2 läuft.

Mehrere Schwachstellen wurden in Apples Browser-Engine WebKit entdeckt. CVE-2017-2463 erlaubt beliebige Codeausführung durch die Verarbeitung bösartig präparierte Webinhalte. Ursache sind mehrere Probleme mit Speicherkorruption, die durch eine verbesserte Speicherverwaltung behoben werden.

Von Google Project Zero entdeckt wurden CVE-2017-2479 und CVE-2017-2480. Hier führt eine fehlerhafte Validierung dazu, dass Angreifer mithilfe präparierter Webinhalte Informationen ausspähen können.

CVE-2017-5029 beschreibt mehrere Schwachstellen in Libxsit, die auf anfälliger Speicherverwaltung basieren. Matthias Wachs und Quirin Scheitle von der Technischen Universität München deckten die Sicherheitslücke CVE-2017-2383 auf. Sie betrifft ein von Apples APNs-Server im Klartext übertragenes Client-Zertifikat, durch das die Aktivitäten eines Nutzers verfolgt werden können.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

ZDNet.de Redaktion

Recent Posts

EU-Datenschützer kritisieren Facebooks „Zustimmung oder Bezahlung“-Modell

Ohne eine kostenlose Alternative, die ohne Zustimmung zur Verarbeitung personenbezogener Daten zu Werbezwecken auskommt, ist…

1 Stunde ago

Europol meldet Zerschlagung der Phishing-as-a-Service-Plattform LabHost

LabHost gilt als einer der größten Phishing-Dienstleister weltweit. Die Ermittler verhaften 37 Verdächtige, darunter der…

3 Stunden ago

DE-CIX Frankfurt bricht Schallmauer von 17 Terabit Datendurchsatz pro Sekunde

Neuer Datendurchsatz-Rekord an Europas größtem Internetknoten parallel zum Champions-League-Viertelfinale.

14 Stunden ago

Samsungs neuer LPDDR5X-DRAM erreicht 10,7 Gbit/s

Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…

18 Stunden ago

Cisco warnt vor massenhaften Brute-Force-Angriffen auf VPNs

Betroffen sind Lösungen von Cisco, Fortinet, SonicWall und anderen Anbietern. Die Hacker nehmen Konten mit…

19 Stunden ago

Cybersicherheit in KMUs: Es herrscht oft Aufholbedarf

Immer häufiger müssen sich Betriebe gegen Online-Gefahren wehren. Vor allem in KMUs werden oft noch…

1 Tag ago