Apfelpatient
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
  • iPhone 18
  • iPhone 18 Pro
  • iPhone Duo
  • Apple Watch Series 12
  • Apple Watch Ultra 4
  • AirPods 5
  • iOS 27
  • iPadOS 27
  • macOS
  • MacBook Neo
  • iPhone 17e
  • AirTags
  • iOS 26
  • iPhone 17
  • MacBook Pro
  • iPadOS
  • iMac
  • Mac mini
  • HomePod
  • Apple TV
  • iPad Pro
  • iPhone Air
  • Apple Vision Pro
  • iPhone 16
  • AirPods 4
  • Apple Watch Ultra
  • HomePod Mini
  • MacBook Air
  • iPad
  • AirPods Max
  • AirPods Pro 3
  • Apple Watch Series 3
  • Mac Studio
  • Studio Display
  • iPad Air
  • iPad mini
  • watchOS 27
  • Apple CarPlay
  • Apple Pay
  • watchOS 26
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein
No Result
View All Result
Apfelpatient
No Result
View All Result
  • iPhone 18
  • iPhone 18 Pro
  • iPhone Duo
  • Apple Watch Series 12
  • Apple Watch Ultra 4
  • AirPods 5
  • iOS 27
  • iPadOS 27
  • macOS
  • MacBook Neo
  • iPhone 17e
  • AirTags
  • iOS 26
  • iPhone 17
  • MacBook Pro
  • iPadOS
  • iMac
  • Mac mini
  • HomePod
  • Apple TV
  • iPad Pro
  • iPhone Air
  • Apple Vision Pro
  • iPhone 16
  • AirPods 4
  • Apple Watch Ultra
  • HomePod Mini
  • MacBook Air
  • iPad
  • AirPods Max
  • AirPods Pro 3
  • Apple Watch Series 3
  • Mac Studio
  • Studio Display
  • iPad Air
  • iPad mini
  • watchOS 27
  • Apple CarPlay
  • Apple Pay
  • watchOS 26

„Log4Shell“-Exploit: Apple schließt iCloud-Sicherheitslücke

Milan Jovicic by Milan Jovicic
14. Dezember 2021 - 18:01 CET
in Apple News
0
„Log4Shell“-Exploit: Apple schließt iCloud-Sicherheitslücke

Wire-frame padlock and fingerprint on binary numbers background. Information security concept. 3d illustration.

WhatsAppFacebookE-Mail
Threads

Apple hat die „Log4Shell“ iCloud-Schwachstelle gepatcht, nachdem letzte Woche bekannt wurde, dass eine gefährliche Sicherheitslücke in dem Open-Source-Tool log4j Millionen von Apps gefährdet.

Cybersecurity-Experten bezeichneten die Sicherheitslücke als “die kritischste Sicherheitslücke seit einem Jahrzehnt”. Zur Erinnerung: Log4j ist ein Open-Source-Logging-Tool, das sowohl von Websites als auch von Apps sehr häufig genutzt wird. Eine darin entdeckte Sicherheitslücke könnte in buchstäblich Millionen von Anwendungen ausgenutzt werden.

Ein neuer Exploit namens „Log4Shell“ bereitet den Sicherheitsteams großer Technologieunternehmen Kopfzerbrechen. Wenn die Schwachstelle ausgenutzt wird, können Hacker bösartigen Code auf anfälligen Servern ausführen. Dabei sind auch Dienste wie Apples iCloud betroffen.

Die weit verbreitete Verwendung von Log4j macht es für Angreifer besonders einfach, den Log4Shell-Exploit zu nutzen.

Um die Schwachstelle auszunutzen, muss ein Angreifer die Anwendung dazu bringen, eine spezielle Zeichenkette im Log zu speichern. Da Anwendungen routinemäßig eine Vielzahl von Ereignissen protokollieren – z. B. von Nutzern gesendete und empfangene Nachrichten oder die Details von Systemfehlern – ist die Schwachstelle ungewöhnlich leicht auszunutzen und kann auf verschiedene Arten ausgelöst werden.

“Log4Shell”: Apple schließt iCloud-Sicherheitslücke

Apples iCloud war einer der Dienste, die für die Schwachstelle anfällig waren. Nun berichtet Macworld, dass Apple, Microsoft und andere Diensteanbieter schnell gehandelt haben.

Wie die Eclectic Light Company berichtet, hat Apple die iCloud-Lücke gepatcht. Die Website berichtet, dass Forscher die Schwachstelle nachweisen konnten, wenn sie sich am 09. und 10. Dezember über das Web mit iCloud verbunden haben. Am 11. Dezember funktionierte die gleiche Schwachstelle nicht mehr. macOS scheint von der Schwachstelle nicht betroffen zu sein. Die Sicherheitslücke wurde in Minecraft ausgenutzt, bevor Microsoft sie am Wochenende gepatcht hat.

Adam Meyers von Crowdstrike sagte, dass die Schwachstelle “voll waffentauglich” gemacht wurde und dass Tools zum Ausnutzen der Schwachstelle leicht verfügbar waren. Dabei fügte er hinzu:

Das Internet steht gerade in Flammen.

Die Apache Software Foundation, die das Projekt betreibt, stufte die Schwachstelle auf ihrer Risikoskala mit 10 ein, da sie so leicht ausgenutzt werden kann und das Tool so weit verbreitet ist. Wie auch immer. Apache hat mittlerweile Version 2.16.0 von Log4j veröffentlicht. Das heißt, die Schwachstelle soll nun vollständig behoben worden sein. Angesichts der Vielzahl der Webseiten und Dienste, die die Bibliothek einsetzen, kann es jedoch etwas dauern, bis die Sicherheitslücke weltweit geschlossen ist. Nichtsdestotrotz, die iCloud ist zumindest wieder sicher. (Photo by JuanRoballo / Bigstockphoto)

  • iOS 15.2: So verwendet man den App-Datenschutzbericht
Apfelpatient bei Google bevorzugen 1 Klick – so siehst du uns häufiger bei Google
War dieser Artikel hilfreich?
JaNein
Tags: Apple DiensteiOSiPadOSmacOS
SendShareSend
Share

Unsere Amazon Storefront

Eine handverlesene Auswahl an Produkten für iPhone, Mac und Co. – nach Themen sortiert und laufend gepflegt.

Zur Storefront

Dieser Beitrag enthält Partnerlinks (u. a. Amazon). Über qualifizierte Käufe erhalten wir eine kleine Provision – für dich ändert sich am Preis nichts. Mehr dazu im Partnerprogramm.

Milan Jovicic

Milan Jovicic

Milan hat Apfelpatient 2016 gegründet und verantwortet seit 2018 sämtliche redaktionellen Inhalte – News, Gerüchte, Anleitungen und Produkttests. Apple-Geräte sind hier kein Testmaterial für zwei Wochen, sondern Alltagswerkzeug: Vom iPhone über MacBook Pro, MacBook Air und iMac bis zur Apple Vision Pro läuft aus fast jeder Produktkategorie mindestens ein Gerät im täglichen Einsatz, viele davon jährlich erneuert. Jeder Menüpfad in einer Anleitung wird am Gerät nachgeprüft, bevor er veröffentlicht wird.

Related Posts

Apple Watch Ultra mit orangefarbenem Armband und App-Ansicht, Gerät für die neue Screenshot-Vorschau in watchOS 27.2
Apple News

watchOS 27.2: Code zeigt neue Screenshot-Vorschau

24. September 2026 - 20:36 CEST
Charlie Brown mit kleinem Weihnachtsbaum unter Sternenhimmel im Schnee, Szene aus A Charlie Brown Christmas, das bei Apple TV wieder gratis läuft
Apple News

Apple TV: Peanuts-Klassiker zu Weihnachten wieder gratis

24. September 2026 - 18:43 CEST
Hugh Laurie als Gangsterboss Felix Carmichael in einer abendlichen Szene aus The Wanted Man bei Apple TV
Apple News

The Wanted Man: Hugh Laurie ab Januar bei Apple TV

24. September 2026 - 18:19 CEST

Kategorien

  • Apple Allgemein
  • Apple Gerüchte
  • Apple News
  • Apple Tipps & Tricks
  • iPhone News, Gerüchte und Tipps
  • Mac und MacBook News aktuell
  • Tests & Erfahrungsberichte

Über APFELPATIENT

APFELPATIENT liefert dir die neuesten Apple-News, Produkt-Updates, Ratgeber, Testberichte und Tipps rund um das gesamte Apple-Ökosystem - vom iPhone über den Mac bis zur Apple Vision Pro. Von ersten Gerüchten bis zu bestätigten News: verantwortungsvoll recherchiert.

Folge Apfelpatient

Facebook Instagram YouTube Threads Threads

Unternehmen

  • Über Apfelpatient
  • Kontakt
  • Autorenprofile

Gemeinschaft

  • Netiquette
  • Push-Benachrichtigungen
  • RSS-Feed

Rechtliches

  • Impressum
  • Datenschutzerklärung
  • Nutzungsbedingungen
  • Cookie-Einstellungen
  • Partnerprogramm

Ressourcen

  • Sitemap

© 2026 Apfelpatient. All rights reserved.

No Result
View All Result
  • Home
  • News
  • Rumors
  • Tipps & Tricks
  • Tests & Erfahrungsberichte
  • Allgemein

© 2026 Apfelpatient. Alle Rechte vorbehalten. | Seitenverzeichnis

Sprache auf English ändern