Logo von Mac & i

Suche
Abonnieren

Tägliche Top-News bei WhatsApp, Facebook Messenger, Telegram & Insta

preisvergleich_weiss

Recherche in 1.684.035 Produkten

Ben Schwan 125

Apple fixt Spectre in iOS 11 und macOS 10.13

High Sierra

Ein MacBook Pro mit High Sierra

Bild: Apple

Apple hat am Montagabend Updates für die jüngsten Versionen seiner iPhone-, iPad- und Mac-Betriebssysteme veröffentlicht. Sie beheben die Chip-Lücke Spectre. Ältere Versionen bleiben verwundbar.

Mit den am Montagabend veröffentlichten Aktualisierungen iOS 11.2.2 sowie macOS High Sierra 10.13.2 Supplemental Update will Apple den Spectre-Prozessorfehler in Intel- und ARM-basierten Geräten ausbügeln – insbesondere im Browser Safari. Mit Spectre ist es böswilligen Programmen möglich, Inhalte anderer Apps abzugreifen, darunter Passwörter. Das ließe sich potenziell via JavaScript ausnutzen, von Browser- zu Browser-Fenster. Diesen Weg will Apple nun verbaut haben.

Anzeige

iOS 11.2.2 ist auf einem iPhone weniger als 80 MByte groß. Es steht für iPhone 5s und neuer zur Verfügung und verbessert laut Release Notes die Sicherheit von Safari sowie dessen Engine WebKit, "um die Auswirkungen von Spectre abzumildern". Weitere Angaben machte Apple nicht. Das macOS High Sierra 10.13.2 Supplemental Update geht laut Hersteller genauso vor. Für macOS 10.12 und 10.11 (jeweils in der letzten Version) gibt es mit Safari 11.0.2 eine neue Version des Browsers, welche die Probleme ebenfalls ausbügeln soll.

Ältere Versionen von macOS sowie iOS 10 bleiben verwundbar. Ob Apple hier ebenfalls Updates plant, ist nicht bekannt – üblicherweise werden bei iOS jedoch nur die jeweils jüngsten Versionen mit Sicherheitsaktualisierungen versorgt. Bei macOS sind es zumeist die letzte und die vorletzte Version, wobei sich Apple hier gerne Zeit lässt – manchmal einen Monat und länger.

Aktuell noch ungepatcht gegen Spectre bleibt das Apple-TV-Betriebssystem tvOS. Es kommt allerdings ohne Browser und benötigt für WebViews extra von Apple genehmigte Entitlements, was Angriffsflächen klein hält. Ob tvOS gegen Spectre abgedichtet wird, ist unklar.

Apple hatte in macOS 10.13.2 sowie iOS 11.2 und tvOS 11.2 bereits Fixes für den zweiten schwerwiegenden Prozessorfehler namens Meltdown ausgespielt. macOS 10.12 und 10.11 scheinen hingegen noch verwundbar zu sein, Apple hatte hier zunächst Angaben zu einem Patch in den Release Notes eines Sicherheits-Updates ausgeführt, dann aber wieder kommentarlos gestrichen. (bsc)

125 Kommentare

Themen:

Anzeige
  1. Meltdown und Spectre: CPU-Sicherheitslücken handeln Apple Sammelklage ein

    Apple iPhone

    Apple habe iPhones trotz eines "Design-Defektes" in den hauseigenen ARM-basierten Prozessoren wissentlich weiter verkauft, lautet der Vorwurf der Kläger – eine "effektive Reparatur" des Problems gebe es nicht.

  2. Meltdown: Verwirrung um Patches für ältere macOS-Versionen

    «El Capitan»

    In den Release Notes seines jüngsten Sicherheitsupdates gab Apple zunächst an, El Capitan und Sierra seien abgedichtet, korrigierte den Eintrag dann aber kommentarlos.

  3. Meltdown und Spectre: Alle Macs und iOS-Geräte betroffen

    Apple-Logo

    Apple hat sich endlich zu der Chiplücke in ARM- und Intel-Prozessoren geäußert. Demnach sind alle aktuellen iOS- und Mac-Produkte des Konzerns angreifbar. Erste Bugfixes existieren.

  4. Nachtmodus und mehr: macOS Sierra 10.12.4 zum Download bereit

    Nachtmodus und mehr: macOS SIerra 10.12.4 zum Download bereit

    Neben der Freigabe von iOS 10.3 hat Apple auch sein Mac-Betriebssystem aktualisiert. Für ältere Versionen gibt es Sicherheitsupdates.

  1. Apples 2016 – ein Jahr voller Tumulte

    Apple-Logo

    Es war ein schwieriges Jahr für den iPhone-Hersteller: Neben dem ersten Umsatzrückgang seit mehr als einer Dekade musste der Konzern mit Software-Problemen und heftiger Kritik an Produktentscheidungen kämpfen – zuletzt beim neuen MacBook Pro. Das zurückliegende Jahr verrät auch manches über Apples Zukunftspläne.

  2. Welche Browser unterstützen HTML5?

    Es gibt dutzende Web-Browser, die für unterschiedliche Zwecke gedacht sind. Aber welche unterstützen HTML5-Webseiten?

  3. Prozessor-Sicherheitslücke: So findest du heraus, ob du gegen Meltdown und Spectre geschützt bist

    Milliarden PCs sind von den Sicherheitslücken Meltdown und Spectre betroffen. Ob dein PC sicher ist, findest du mit unserer Anleitung heraus.

  1. Test: Peugeot 308 SW BlueHDi

    Peugeot 308

    Peugeot bietet bereits erste Euro 6d-Motoren, etwa im überarbeiteten 308 SW. Wir fuhren ihn nach seiner in optischer Hinsicht zum Glück nicht weiter erwähnenswerten Modellpflege mit der Zweiliter-Diesel-Motorisierung

  2. Fuchsia: Bilder zeigen Googles drittes OS in Aktion

    Fuchsia: Bilder zeigen Googles drittes OS in Aktion

    Googles Fuchsia ist ein Betriebssystem mit eigenem Kernel und kommt als Android-Nachfolger in Frage. Erste Bilder zeigen es im Betrieb auf einem Pixelbook.

  3. Alexa-Sprachsteuerung kommt auf PCs und Smartphones

    Alexa-Sprachsteuerung kommt auf den PC

    Amazon will seine Sprachsteuerung auf PCs und Smartphones bringen. Eine Erweiterung, die das auf Android-Geräten umsetzt, wird bereits in den nächsten Tagen erwartet.

  4. Facebook-"Wahrheitsprüfer" Correctiv verstrickt sich in Widersprüche

    Die Faktenchecker von Correctiv können bislang nicht sagen, nach welchen Kriterien sie "Fake News" auf Facebook kennzeichnen wollen

Anzeige