Heute Nacht hat Apple eine Lücke geschlossen, die schon aktiv für Angriffe ausgenutzt wird. Bei dieser Gelegenheit beseitigt der Hersteller auch mehrere Bugs, unter anderem die Bluetooth-Probleme bei Macs mit Intel-Prozessoren.
Gestern Abend hat Apple überraschend ein Notfall-Update für iPhones, iPads, Macs iOS und iPadOS 15.3.1 und auch macOS 12.2.1 Monterey zum Download bereitgestellt.
Die drei Betriebssystem-Updates beseitigen einen Speicherfehler in der Browser-Engine WebKit, der sich zum Einschleusen von Schadcode missbrauchen lässt – und zwar allein durch Abruf entsprechend präparierter Web-Inhalte. Alle drei Updates lassen sich über die integrierte Software-Aktualisierung auf den Geräten doenloaden und installieren.
Updates gegen einen gefährlichen Zero-Day-Exploit
Apple schreibt dazu, das Problem werde möglicherweise schon aktiv für Angriffe benutzt, – also dürfte hier wohl ein Zero-Day-Exploit vorliegen. Deshalb sollten die Benutzer diese Notfall-Updates entsprechend zügig installieren, denn in iOS müssen alle Browser WebKit als Browserengine benutzzen.
Deshalb sind beispielsweise auch Chromium, Chrome und Firefox von dem Problem betroffen.
Mac-Nutzern mit älteren Betriebssystemversionen wie macOS 11 Big Sur und macOS 10.15 Catalina bietet Apple eine aktualisierte Version von Safari 15.3 an, die die WebKit-Lücke ebenfalls schließt.
Die Updates bringen auch weitere Bugfixes
Mit iOS und iPadOS 15.3.1 wird auch ein Problem beseitigt, das Braille-Displays unter Umständen nicht mehr reagieren ließ, schreibt Apple. Das Update macOS 12.2.1 soll auch das lästige Problem beseitigen, durch welches der Akku von MacBooks im Ruhezustand über Nacht leerlaufen kann, wenn Bluetooth-Peripherie mit dem Gerät verbunden ist.
Dieser Fehler betrifft laut Apple aber nur Macs mit Intel-Prozessoren. Viele Kunden klagen seit der Installation von macOS 12.2 schon darüber, dass Bluetooth-Verbindungen den Ruhezustand verhindern oder den Mac immer wieder aufwecken.
Mit seiner jüngsten Beta von macOS 12.3 hat Apple das Problem zwar auch beseitigt, wollte aber die Kunden offenbar nicht noch wochenlang auf die Fehlerbeseitigung warten lassen.
WatchOS 8: Auch etwas für die Apple-Watch
Auch bei seinem Uhren-Betriebssystem watchOS 8 bessert Apple noch einmal nach: Für die Apple Watch ab Series 3 kam watchOS 8.4.2 heraus. Dieses Update kommt mit nicht näher beschriebenen “Sicherheitsupdates und Fehlerbehebungen”. In den Sicherheits-Release-Notes von Apples sind bisher noch keine mit Version 8.4.2 beseitigten Schwachstellen genannt.