Die Veröffentlichung der neuen Betriebssysteme iOS 17, iPadOS 17, watchOS 10 und tvOS 17 am 18. September sorgte bei Sicherheitsforschern & Interessierten für Enttäuschung, da Apple zunächst keine Informationen zu den behobenen Sicherheitsproblemen bereitstellte. Mittlerweile hat Apple auf seiner offiziellen Website jedoch Einzelheiten zu den behobenen Sicherheitslücken veröffentlicht.
Die Informationen wurden erst mit der Veröffentlichung von macOS 14 ebenfalls bekannt als Sonoma am 26. September nachgetragen. Interessanterweise wurde zwischenzeitlich ein weiteres Update veröffentlicht, zu dem Apple sofort konkrete Informationen zum Sicherheitsinhalt lieferte. Dieses Update enthielt einen Notfallpatch der bereits im Umlauf befindliche Exploits verhindern sollte.
Nun sind alle Informationen zu den Sicherheitslücken in gebündelter Form verfügbar. Es wurden über 40 Lücken allein in iOS 17 und iPadOS 17 behoben. Zusätzlich dazu gibt es drei Dutzend Fixes zu denen Apple nur die Namen der Personen angibt die welche Lücken gemeldet haben freilich keine weiteren Informationen bereitstellt. Einige dieser Bugs wurden auch in den Vorgängerversionen iOS 16.7 und iPadOS 16.7 behoben, jedoch nicht alle. Um sicher zu gehen • sollten Nutzer auf die neuesten Versionen iOS 17 und iPadOS 17 aktualisieren • die mittlerweile bei Version 17.0.3 angekommen sind.
Auch macOS-Nutzer stehen vor einer ähnlichen Situation. Apple hat zwar macOS Ventura 13.6 und macOS Monterey 12.7 veröffentlicht die ähnlich wie einige der behobenen Sicherheitslücken in macOS 14 enthalten, jedoch sind nur in Sonoma alle Patches verfügbar. Die Anzahl der behobenen schwerwiegenden Lücken war in allen Betriebssystemen hoch. Häufig war die Ausführung von beliebigem Code über verschiedene Wege möglich, manchmal sogar mit Kernelrechten. Die Fixes betreffen fast alle Systemkomponenten, vom Kernel über Peripherietreiber bis hin zu Apple Music der Nachrichten-App und einzelnen Apple-Programmen wie Notizen.
Es ist auch wichtig, den Safari-Browser auf dem neuesten Stand zu halten. In macOS 13 und 12 bietet Apple Safari 17 als separaten Download für ältere Systeme an. Neben neuen Funktionen enthält dieser Download auch viele sicherheitsrelevante Patches für Apples Web-Engine WebKit.
Kommentare