iPhone und iPad: iOS mit erneuter Zero-Day-Lücke

Elia Del Favero
Elia Del Favero

USA,

Nach einer schweren Mail-Schwachstelle ist die nächste Zero-Day-Lücke in iOS und iPadOS aufgetaucht. Ein Patch ist in Sicht.

ios zero Day
Eine Frau hält ein iPhone in der Hand. - App Store

Das Wichtigste in Kürze

  • Ein Programmierer hat eine simple aber schwere iOS-Sicherheitslücke entdeckt.
  • Mit manipulierten XML-Dateien können Apps jegliche Rechte erschleichen.
  • Mit der Version 13.5 wird der Bug ausgemerzt.

Apple hat erneut mit einer Zero-Day-Lücke zu kämpfen. Diese betrifft die neuste iOS-Version 13.4.1. Gefunden wurde der Bug von einem Programmieren mit dem Alias «Siguza».

Wie «Siguza» in einem langen Text auf GitHub erklärt, ist es durch relativ simple Manipulation von XML-Angaben mit einer App aus der Sandbox auszubrechen. Dies ermöglicht der Applikation quasi uneingeschränkte Rechte.

Böswillige Apps schon im Store?

Cyberkriminelle können so jede erdenkliche Art von Angriff vornehmen. «Siguza» ist sich zudem nicht sicher, ob die Überprüfung des App Store die böswilligen Apps erkannt hätte.

Wie «Siguza» jedoch schreibt, wird der Bug mit der kommenden Version 13.5 ausgemerzt.

Mehr zum Thema:

Kommentare

Weiterlesen

Programmierschnittstelle
6 Interaktionen
Google und Apple
iPhone Mail
1 Interaktionen
In Mail-App
iphone nachricht
16 Interaktionen
Wegen Sindhi

MEHR IN NEWS

Kaiseraugst Unfall
Kaiseraugst AG
Aktivisten
1 Interaktionen
Hilfsgüter für Gaza
Unfall Mägenwil
1 Interaktionen
Mägenwil AG
Putin Xi
5 Interaktionen
Treffen in China

MEHR IPHONE

iphone apple
Ab 2028
iphone
3 Interaktionen
Gerüchteküche
apple iphone 17
5 Interaktionen
Apple
apple perplexity
10 Interaktionen
iPhone 17

MEHR AUS USA

Gaza
2 Interaktionen
Laut Washington Post
gold
Stabiler Wert
Reinhold Messner Diane
Magisch
gold
1 Interaktionen
Ende August