Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 2 (23.07.18):
Apple aktualisiert die englische Version des referenzierten
Sicherheitshinweises und informiert darüber, das mit dem Update auch eine
Schwachstelle in der in iPhone X, iPhone 8, iPhone 8 Plus, iPad (6.
Generation) und iPad Air 2 verwendeten Bluetooth-Komponente behoben wurde.
Diese Schwachstelle ermöglicht einem Angreifer in Reichweite des
Bluetooth-Senders die komplette Kompromittierung von Bluetooth-
Datenverkehr. Zwischenzeitlich wurden auch Informationen zu einer
Schwachstelle in CoreGraphics veröffentlicht, die einem entfernten, nicht
authentisierten Angreifer die Ausführung beliebigen Programmcodes
ermöglichen.
Version 1 (04.06.18):
Neues Advisory
Mehrere Schwachstellen ermöglichen einem entfernten, nicht authentisierten
Angreifer mit Hilfe einer manipulierten App, welche ein Benutzer zuvor
installieren muss, die komplette Übernahme des Systems. Weitere
Schwachstellen ermöglichen dem zumeist entfernten und nicht authentisierten
Angreifer das Ausspähen von Informationen, die Ausführung beliebigen
Programmcodes, die Eskalation seiner Privilegien, die Manipulation von
Dateien, das Umgehen von Sicherheitsvorkehrungen und die Darstellung
falscher Informationen. Mehrere Schwachstellen ermöglichen dem lokalen,
nicht authentisierten Angreifer das Ausspähen von Informationen durch den
Sprachassistenten Siri auch auf gesperrten Geräten.
Apple veröffentlicht die iOS Version 11.4 als Sicherheitsupdate zur Behebung
dieser Schwachstellen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2018-1060]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html