iOS und MacOS: Angreifer können per Mail Facetime-Anrufe einleiten
12. Juni 2024, 14:04 | 0 KommentareDer Entdecker der Schwachstelle behauptet, sie lasse sich sehr einfach ausnutzen. Selbst ein aktiver Lockdown-Modus könne die unerwünschten Anrufe nicht blockieren.
Apple hat am Montag eine Sicherheitslücke gepatcht, die es Angreifern ermöglicht, durch eine speziell gestaltete E-Mail auf Zielsystemen Facetime-Anrufe einzuleiten, ohne dass der Benutzer dies autorisieren muss. Die Schwachstelle ist als CVE-2024-23282 registriert und betrifft iOS (17.5 und 16.7.8), iPadOS (17.5 und 16.7.8), WatchOS (10.5) und MacOS Sonoma (14.5).
Gelöst hat Apple das Problem nach eigenen Angaben durch "verbesserte Prüfungen". Technische Details nennt der Hersteller weder zur Schwachstelle noch zu deren Lösung. Als Entdecker wird ein Sicherheitsforscher namens Dohyun Lee genannt. In einem X-Beitrag zeigt sich Letzterer unzufrieden mit der Belohnung, die er für seinen Fund erhielt.
Obwohl er Apple einen vollständigen PoC (Proof of Concept) geliefert habe, habe der Konzern ihm lediglich eine Belohnung in Höhe von 5.000 US-Dollar für die Sicherheitslücke ausgezahlt, erklärt Lee. "Ich habe eine Neubewertung beantragt, die Apple jedoch abgelehnt hat", so der Forscher. Die Sicherheitslücke sei "sehr einfach und verlässlich" ausnutzbar, betont er gegenüber einem anderen X-Nutzer auf Rückfrage.
Mehr dazu findest Du auf golem.de
Kurze URL:
Das könnte Dich auch interessieren:
Die neue Firmware verbessert die Kommunikation zwischen den CPU-Kernen. Gegenüber älteren Zen-4-Chips war diese bisher ungewöhnlich langsam.
Nach Angaben des Senders wurden bei dem Angriff alle Musikdateien verschlüsselt. Die Angreifer stammen angeblich aus dem russischen Raum
Ähnliche News:
Doch keine Aliens: Rätsel um mysteriöses Wow!-Signal gelöst
China: Mysteriöser gigantischer Hangar ist jetzt noch größer
Neue iOS-18.1-Beta beinhaltet Teile von Apple Intelligence
Neuer Cellebrite-Leak: Auch iOS 17.5 nicht mehr sicher vor dem FBI
Leak deutet auf mysteriöses neues Apple-Produkt hin
iOS 18 macht Einrichtung von Zubehör einfacher
Welche Geräte bekommen iOS 18?
Apple plant KI-generierte Emojis für iOS 18
Kungpeng Pro: Orangepi bringt Bastelrechner mit mysteriöser Huawei-CPU
Mysteriöser Hinweis auf Apple-Website befeuert wilde Gerüchte
China: Mysteriöser gigantischer Hangar ist jetzt noch größer
Neue iOS-18.1-Beta beinhaltet Teile von Apple Intelligence
Neuer Cellebrite-Leak: Auch iOS 17.5 nicht mehr sicher vor dem FBI
Leak deutet auf mysteriöses neues Apple-Produkt hin
iOS 18 macht Einrichtung von Zubehör einfacher
Welche Geräte bekommen iOS 18?
Apple plant KI-generierte Emojis für iOS 18
Kungpeng Pro: Orangepi bringt Bastelrechner mit mysteriöser Huawei-CPU
Mysteriöser Hinweis auf Apple-Website befeuert wilde Gerüchte
Weitere News:
Elektromobilität: In fünf Jahren könnten Festkörperakkus weit verbreitet sein
Leck in russischem Modul stellt Risiko für die ISS dar
DHL: Leipziger Paketbrand deutet auf russische Sabotage hin
DHL: Leipziger Paketbrand deutet auf russische Sabotage hin
Meta muss 91 Millionen Euro Strafe zahlen
Seti: Hoher Energieverbrauch kann Zivilisationen auslöschen
Blizzard arbeitet angeblich an neuem Starcraft-Projekt
Intel lehnt Übernahmeversuch von ARM umgehend ab
NVIDIA Blackwell-Grafikkarten: Daten zu RTX 5080 und 5090 geleakt
iFixit: iPhone 16 bekommt wegen Elektro-Klebstoffs besseren Score
Leck in russischem Modul stellt Risiko für die ISS dar
DHL: Leipziger Paketbrand deutet auf russische Sabotage hin
DHL: Leipziger Paketbrand deutet auf russische Sabotage hin
Meta muss 91 Millionen Euro Strafe zahlen
Seti: Hoher Energieverbrauch kann Zivilisationen auslöschen
Blizzard arbeitet angeblich an neuem Starcraft-Projekt
Intel lehnt Übernahmeversuch von ARM umgehend ab
NVIDIA Blackwell-Grafikkarten: Daten zu RTX 5080 und 5090 geleakt
iFixit: iPhone 16 bekommt wegen Elektro-Klebstoffs besseren Score
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar abgestimmt...
;-)
© by Ress Design Group, 2001 - 2024