Apfelpatient
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
Apfelpatient
No Result
View All Result

iOS 14.5.1 & macOS 11.3.1 beheben schwere Sicherheitslücken

Milan Jovicic by Milan Jovicic
3. Mai 2021 - 20:52
in Apple News
iOS 14.5.1 Webkit

cybercrime, hacking and technology concept - young female hacker in black mask over binary code numbers on black background

WhatsAppFacebookE-MailThreads

Apple hat heute Updates für iPhone, iPad, Mac und Apple Watch mit mehreren Sicherheitsverbesserungen veröffentlicht, darunter wurde ein Problem im ATT-Framework gelöst. Die gepatchten Schwachstellen betrafen allerdings auch bösartige Web-Inhalte, die zur Ausführung von beliebigem Code führen konnten. Apple zufolge sollen diese aktiv ausgenutzt worden sein.

Apple hat heute iOS 14.5.1, iPadOS 14.5.1, watchOS 7.4.1, macOS Big Sur 11.3.1 sowie iOS 12.5.3 und iPadOS 12.5.3 veröffentlicht, wobei es sich bei den Änderungen in erster Linie um Sicherheitskorrekturen handelt. Dabei wurde auch ein Bug im ATT-Framework (App-Tracking-Transparenz) behoben. Doch damit nicht genug.

iOS 14.5.1 & Co.: Apple behebt schwere Sicherheitslücken

Apple hat nun zwei Support-Dokumente aktualisiert und die entsprechenden WebKit-Fehler detailliert beschrieben. Die erste Schwachstelle ermöglicht, dass „die Verarbeitung von bösartig gestalteten Web-Inhalten zu beliebiger Codeausführung führen kann.“ Hier war Speicherbeschädigung im Spiel. Apple zufolge wurde das Problem mit „verbesserter Zustandsverwaltung“ behoben. Ein zweiter Fehler betraf das gleiche Potenzial für bösartige Web-Inhalte, die zur Ausführung von beliebigem Code führen können. Dem Unternehmen nach soll diese Sicherheitslücke auch ausgenutzt worden sein. In diesem Fall hat Apple das Problem mit einem Integer-Überlauf und einer „verbesserten Eingabevalidierung“ gelöst. Aus der Dokumentation geht folgendes hervor:

WebKit

  • Verfügbar für: iPhone 6s und neuer, iPad Pro (alle Modelle), iPad Air 2 und neuer, iPad 5. Generation und neuer, iPad mini 4 und neuer sowie iPod touch (7. Generation)
  • Auswirkungen: Die Verarbeitung von in böser Absicht erstellten Webinhalten kann zur Ausführung von beliebigem Code führen. Apple ist ein Bericht bekannt, dass dieses Problem möglicherweise aktiv ausgenutzt wurde.
  • Beschreibung: Ein Speicherkorruptionsproblem wurde durch eine verbesserte Zustandsverwaltung behoben.
  • CVE-2021-30665: yangkang (@dnpushme)&zerokeeper&bianliang von 360 ATA

WebKit

  • Verfügbar für: iPhone 6s und höher, iPad Pro (alle Modelle), iPad Air 2 und höher, iPad 5. Generation und höher, iPad mini 4 und höher sowie iPod touch (7. Generation)
  • Auswirkungen: Die Verarbeitung von in böser Absicht erstellten Web-Inhalten kann zur Ausführung von beliebigem Code führen. Apple ist ein Bericht bekannt, dass dieses Problem möglicherweise aktiv ausgenutzt wurde.
  • Beschreibung: Ein Integer-Überlauf wurde mit verbesserter Eingabevalidierung behoben.
  • CVE-2021-30663: Ein anonymer Forscher

In der Zwischenzeit wurden für ältere iPhones und iPads ebenfalls zwei weitere Sicherheitslücken mit iOS 12.5.3 behoben. Apple hat den Pufferüberlauf/verbesserte Speicherbehandlung gepatcht und auch das „use after free issue“ aktualisiert.

WebKit

  • Verfügbar für: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3, und iPod touch (6. Generation)
  • Auswirkungen: Die Verarbeitung von in böser Absicht erstellten Web-Inhalten kann zur Ausführung von beliebigem Code führen. Apple ist ein Bericht bekannt, dass dieses Problem möglicherweise aktiv ausgenutzt wurde.
  • Beschreibung: Ein Pufferüberlauf-Problem wurde durch verbesserte Speicherbehandlung behoben.
  • CVE-2021-30666: yangkang (@dnpushme)&zerokeeper&bianliang von 360 ATA

WebKit-Speicher

  • Verfügbar für: iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 und iPod touch (6. Generation)
  • Auswirkungen: Die Verarbeitung von in böser Absicht erstellten Web-Inhalten kann zur Ausführung von beliebigem Code führen. Apple ist ein Bericht bekannt, dass dieses Problem möglicherweise aktiv ausgenutzt wurde.
  • Beschreibung: Ein „Use after free“-Problem wurde durch eine verbesserte Speicherverwaltung behoben.
  • CVE-2021-30661: yangkang (@dnpushme)&zerokeeper&bianliang von 360 ATA

Die heutigen Updates beheben somit mehrere schwere Sicherheitslücken. Stelle also bitte sicher, dass du die neuesten Versionen installierst und damit geschützt bist. (Photo by dolgachov / Bigstockphoto)

  • „Entsperren mit Apple Watch“: Apple erklärt neues Feature
Apfelpatient bei Google bevorzugen 1 Klick – so siehst du uns häufiger bei Google
War dieser Artikel hilfreich?
JaNein
Tags: iOSiOS 14.5.1iPadOSiPadOS 14.5.1macOSmacOS Big Sur 11.3.1watchOSwatchOS 7.4.1
SendShareSendShare

Unsere Amazon Storefront

Eine handverlesene Auswahl an Produkten für iPhone, Mac und Co. – nach Themen sortiert und laufend gepflegt.

Zur Storefront

Dieser Beitrag enthält Partnerlinks (u. a. Amazon). Über qualifizierte Käufe erhalten wir eine kleine Provision – für dich ändert sich am Preis nichts. Mehr dazu im Partnerprogramm.

Milan Jovicic

Milan Jovicic

Milan hat Apfelpatient 2016 gegründet und schreibt seit 2018 sämtliche Inhalte selbst – News, Gerüchte, Anleitungen und Produkttests. Apple-Geräte sind hier kein Testmaterial für zwei Wochen, sondern Alltagswerkzeug: Vom iPhone über MacBook Pro, MacBook Air und iMac bis zur Apple Vision Pro läuft aus fast jeder Produktkategorie mindestens ein Gerät im täglichen Einsatz, viele davon jährlich erneuert. Jeder Menüpfad in einer Anleitung wird am Gerät nachgeprüft, bevor er veröffentlicht wird.

Symbolbild zum iPhone 20: zwei gekippte Geräteumrisse unterschiedlicher Größe mit randlosen Bildschirmflächen in Blau und Cyan

iPhone 20: Alle Gerüchte zum Jubiläumsmodell

4. August 2026
Gäste vor dem Steve Jobs Theater auf dem Apple Park, wo Apple auch das September Event 2026 ausrichtet

Apple bereitet das September-Event vor: Termin rückt näher

4. August 2026
Symbolbild zu den iPhone-20-Displays: zwei unterschiedlich große Geräteumrisse mit randloser Bildschirmfläche

iPhone 20: Alle Modelle sollen größere Displays bekommen

4. August 2026

Über APFELPATIENT

APFELPATIENT liefert dir die neuesten Apple-News, Produkt-Updates, Ratgeber, Testberichte und Tipps rund um das gesamte Apple-Ökosystem - vom iPhone über den Mac bis zur Apple Vision Pro. Von ersten Gerüchten bis zu bestätigten News: verantwortungsvoll recherchiert.

Folge Apfelpatient

Facebook Instagram YouTube Threads Threads

Unternehmen

  • Über Apfelpatient
  • Kontakt
  • Autorenprofile

Gemeinschaft

  • Netiquette
  • Push-Benachrichtigungen
  • RSS-Feed

Rechtliches

  • Impressum
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Cookie-Einstellungen
  • Partnerprogramm

Ressourcen

  • Sitemap

© 2026 Apfelpatient. All rights reserved.

No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein

© 2026 Apfelpatient. Alle Rechte vorbehalten. | Seitenverzeichnis

Sprache auf English ändern