Apple beseitigt kritische PDF-Lücke in iOS 4
Mit der Aktualisierung des Apple Mobilbetriebssystems auf die Version 4.3.4 stopft das Unternehmen gleich zwei Löcher in der Bibliothek, die iOS 4 zum Betrachten von PDF-Dateien verwendet.
Apple hat sein Mobilbetriebssystem iOS auf die Version 4.3.4 aktualisiert. Das Update stopft nun auch die zwei Löcher in der Bibliothek des mobilen Betriebssystems. Vor der Aktualisierung des Apple iOS befanden sich in der Bibliothek, mit der sich PDF-Dateien betrachten lassen, zwei kritische Schwachstellen.
Schon allein das Anklicken eines manipulierten PDF-Dokuments oder das Ansurfen einer mit PDF-Dokumenten versehenen Website reichte aus, um iPhone oder iPad mit Schadsoftware zu infizieren. Diese Warnung hatte das deutsche Bundesamt für Sicherheit in der Informationstechnik (BSI) und Cert.at ausgeschickt. Von der Schwachstelle waren iPhone 3GS und iPhone 4 einschliesslich Version 4.3.3 betroffen.
Den Versionshinweisen zufolge stecken zwei Fehler in CoreGraphics beim Umgang mit TrueType-Schriften beziehungsweise PostScript-Schriften vom Typ 1. Sie können einen Absturz der Anwendung auslösen oder für das Einschleusen und Ausführen von Schadcode missbraucht werden. Darüber hinaus behebt Apple eine Sicherheitslücke im IOMobileFrameBuffer, über die ein Angreifer die Kontrolle über ein System übernehmen könnte. Der Patch steht ab sofort für iPhone 4, iPhone 3G S, iPad 2, iPad sowie iPod Touch der dritten und vierten Generation zur Verfügung.
Es ist das zweite Mal, dass Apple eine Sicherheitslücke in seiner Technologie zum Anzeigen von PDF-Dateien beseitigen muss. Im vergangenen August hatte eine frühere Version von Jailbreakme.com ebenfalls einen Fehler im PDF-Viewer beim Laden von Schriften ausgenutzt.

Lange Hälse, grosse Probleme: Die seltsame Anatomie der Sauropoden

Der Nine-to-five-Arbeitstag wird seltener

So hadern Schweizer Gemeinden mit der Cybersicherheit

So missbrauchen Angreifer Push-Mitteilungen im Browser

Indema gewinnt Auftrag im E-Health-Programm Digisanté

Broadcom lanciert neue Private-Cloud-Plattform

"Kühlung rückt in den Fokus"

Mit Daten wirksam steuern und Ziele sichtbar machen

"Akzeptanz ist die wichtigste Messgrösse"
