Categories: MobileMobile OS

iOS 11.2.5 verbessert Siri und stopft 13 Sicherheitslöcher

Apple hat auch ein Sicherheitsupdate für sein Mobilbetriebssystem iOS veröffentlicht. Die Version 11.2.5 beseitigt insgesamt 13 Anfälligkeiten, die unter Umständen das Einschleusen und ausführen von Schadcode ermöglichen. Darüber hinaus unterstützt iOS nun den intelligenten Lautsprecher HomePod, den Kunden in den USA, Großbritannien und Australien ab Freitag direkt bei Apple bestellen können, und erweitert den Funktionsumfang von Siri.

Einem Advisory für iOS 11.2.5 zufolge kann eine speziell gestaltete Audiodatei eine Remotecodeausführung ermöglichen. Anwendungen, die Bluetooth nutzen, können unter Umständen ebenfalls Schadcode ausführen, und zwar mit System-Rechten. Außerdem lassen mehrere Kernel-Fehler nicht autorisierte Speicherzugriffe zu.

Die Entwickler korrigieren aber auch einen Fehler, der zuletzt sogenannte Text-Bomben ermöglichte. Spezielle Zeichenfolgen in Textnachrichten, beispielsweise in einem Link versteckt, lösten einen erhöhten Ressourcenverbrauch aus. In der Praxis führten solche Nachrichten dazu, dass das Mobilbetriebssystem einfror, neu startete und der Akkuverbrauch anstieg.

Weitere Schwachstellen stecken in den Komponenten QuartzCore, Security und WebKit. Auch hier warnt Apple, dass Angreifer Schadcode einschleusen und ausführen können. Betroffen sind iPhone 5S und neuer, iPad Air und neuer sowie der iPod Touch der sechsten Generation.

Außerdem kann iOS nun benutzt werden, um Apples intelligenten Lautsprecher HomePod einzurichten. Wird ein iPhone oder iPad an den HomePod gehalten, überträgt iOS automatisch die Apple ID sowie die Einstellungen für Apple Music, Siri und das WLAN.

Siri wiederum liest nach dem Update auf iOS 11.2.5 Nachrichten vor. Der zugehörige Sprachbefehl lautet „Hey Siri, was gibt es heute in den Nachrichten“, wobei Nutzer auch spezielle Interessengebiete wie Sport, Wirtschaft oder Musik spezifizieren können.

Den Versionshinweisen zufolge wurde auch ein Problem behoben, dass dazu führte, dass die Telefon-App unvollständige Informationen in der Anrufliste anzeigte. Außerdem sollen E-Mail-Benachrichtigungen von Exchange-Konten nicht mehr vom Sperrbildschirm verschwinden, wenn das iPhone X per Face ID entsperrt wird. Ein weiterer Fix soll die Sortierreihenfolge von Konversationen in der Nachrichten-App wiederherstellen.

Apple verteilt die rund 175 MByte große Aktualisierung über die Update-Funktion von iOS – die Verfügbarkeit des Updates sollte über das Icon der Einstellungen-App angezeigt werden. Alternativ kann iOS 11.2.5 aber auch über einen PC oder Mac mit Apples iTunes-Software geladen werden.

Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

[mit Material von Adrian Kingsley-Hughes, ZDNet.com]

Tipp: Wie gut kennen Sie das iPhone? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

EU-Datenschützer kritisieren Facebooks „Zustimmung oder Bezahlung“-Modell

Ohne eine kostenlose Alternative, die ohne Zustimmung zur Verarbeitung personenbezogener Daten zu Werbezwecken auskommt, ist…

13 Stunden ago

Europol meldet Zerschlagung der Phishing-as-a-Service-Plattform LabHost

LabHost gilt als einer der größten Phishing-Dienstleister weltweit. Die Ermittler verhaften 37 Verdächtige, darunter der…

15 Stunden ago

DE-CIX Frankfurt bricht Schallmauer von 17 Terabit Datendurchsatz pro Sekunde

Neuer Datendurchsatz-Rekord an Europas größtem Internetknoten parallel zum Champions-League-Viertelfinale.

1 Tag ago

Samsungs neuer LPDDR5X-DRAM erreicht 10,7 Gbit/s

Die neuen Chips bieten bis zu 25 Prozent mehr Leistung. Samsung steigert auch die Energieeffizienz…

1 Tag ago

Cisco warnt vor massenhaften Brute-Force-Angriffen auf VPNs

Betroffen sind Lösungen von Cisco, Fortinet, SonicWall und anderen Anbietern. Die Hacker nehmen Konten mit…

1 Tag ago

Cybersicherheit in KMUs: Es herrscht oft Aufholbedarf

Immer häufiger müssen sich Betriebe gegen Online-Gefahren wehren. Vor allem in KMUs werden oft noch…

2 Tagen ago