Sicherheitslücke in der Bildverarbeitung von Apple gepatcht

Sicherheitslücke in der Bildverarbeitung von Apple gepatcht

ID: 2193771

Mehrere Sicherheitsforscher warnen vor einer kritischen Sicherheitslücke im Bildverarbeitungs-Framework von Apple, die derzeit aktiv von Hackern ausgenutzt wird. Nutzer sollten das verfügbare Update schnellstmöglich durchführen.



(PresseBox) - Mehrere Cybersicherheitsforscher haben kürzlich davor gewarnt, dass eine kritische Sicherheitslücke (CVE-2025-43300) im Bildverarbeitungs-Framework von Apple von Angreifern ausgenutzt wird. Apple hat nun Updates für iPhone-, iPad- und Mac-Geräte veröffentlicht, um das Problem zu beheben.

Der Sicherheitsforscher Pablo Sabbatella stellte fest, dass die Schwachstelle die Verarbeitung von Bilddateien in den Systemen von Apple betraf. Eine weitere Warnung kam von einem Sicherheitsberater, der auf die Gefahr durch den Zero-Day-Angriff hinwies. Auch der Sicherheitsforscher Vladimir S. (auf X bekannt als Officer’s Notes) warnte davor, dass die Lücke aktiv ausgenutzt werde, und wies darauf hin, dass das bloße Öffnen eines manipulierten Bildes ausreiche, damit ein Angreifer die Fernsteuerung eines Geräts übernehmen könne.

Bei CVE-2025-43300 handelt es sich um einen Memory-Corruption-Fehler, der durch einen Schreibvorgang außerhalb des zulässigen Bereichs im ImageIO-Framework verursacht wird. Aufgrund der möglichen schweren Konsequenzen eines solchen Angriffs wurde die Sicherheitslücke jetzt zum Known Exploited Vulnerabilities Catalog der US-Behörde CISA hinzugefügt.

Auch bei Apple ist man sich der Probleme bewusst. So hat das Unternehmen bestätigt, dass die Sicherheitslücke auch intern entdeckt und mit der Veröffentlichung eines Sicherheitsupdates am 20. August behoben wurde. CVE-2025-43300 ist bereits die siebte Zero-Day-Sicherheitslücke, die Apple in diesem Jahr beheben musste. Apple-Nutzer sollten sich also damit beeilen, alle zur Verfügung stehenden Updates zu installieren, denn auch sie stehen im Visier von Hackern, auch wenn Apple-Geräte lange Zeit den Ruf genossen, vor derartigen Attacken weitgehend sicher zu sein.

Über die 8com GmbH & Co. KG

Das Security Operations Center von 8com schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), eXtended Detection and Response (XDR), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach.



8com gehört zu den führenden SOC-Anbietern in Europa. Seit 20 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.

Weitere Infos zu dieser Pressemeldung:
Unternehmensinformation / Kurzprofil:

Über die 8com GmbH & Co. KG
Das Security Operations Center von 8com schützt die digitalen Infrastrukturen seiner Kunden effektiv vor Cyberangriffen. Dazu vereint 8com zahlreiche Managed Security Services wie Security Information and Event Management (SIEM), eXtended Detection and Response (XDR), Endpoint Detection and Response (EDR) mit Incident Response und Vulnerability Management unter einem Dach.
8com gehört zu den führenden SOC-Anbietern in Europa. Seit 20 Jahren ist das Ziel von 8com, Kunden bestmöglich vor Cyberangriffen zu schützen und gemeinsam ein ökonomisch sinnvolles, aber trotzdem hohes Informationssicherheitsniveau zu erzielen. Durch die einzigartige Kombination aus technischem Know-how und direkten Einblicken in die Arbeitsweisen von Cyberkriminellen können die Cyber-Security-Experten bei ihrer Arbeit auf fundierte Erfahrungswerte zurückgreifen.



drucken  als PDF  SNP stellt Kyano mit Schwerpunkten Analyse, Migration und Datenmanagement auf dem DSAG-Jahreskongress 2025 vor Story des Monats August 2025: VR-Konferenz 2025– Effizienz steigern, Lernprozesse transformieren
Bereitgestellt von Benutzer: PresseBox
Datum: 27.08.2025 - 22:34 Uhr
Sprache: Deutsch
News-ID 2193771
Anzahl Zeichen: 2991

Kontakt-Informationen:
Ansprechpartner: Felicitas Kraus
Stadt:

Neustadt an der Weinstraße


Telefon: +49 (30) 30308089-14

Kategorie:

Internet-Portale



Diese Pressemitteilung wurde bisher 176 mal aufgerufen.


Die Pressemitteilung mit dem Titel:
"Sicherheitslücke in der Bildverarbeitung von Apple gepatcht"
steht unter der journalistisch-redaktionellen Verantwortung von

8com GmbH&Co. KG (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

Schwachstellen im digitalen Tresor: Sicherheitsforscher entlarven Risiken bei Passwortmanagern ...
Wann immer man ein neues Passwort anlegen muss, steht man vor einer schwierigen Entscheidung: Etwas nehmen, das man sich auch merken kann oder ein sicheres Passwort generieren lassen, das man sich wahrscheinlich nicht merken kann. Abhilfe versprechen cloud-basierte Passwortmanager. Sie gelten gemein

Kritische Sicherheitslücke im Microsoft Configuration Manager: CISA warnt vor aktiver Ausnutzung ...
Die US-Cybersicherheitsbehörde CISA hat eine Warnung bezüglich einer kritischen Schwachstelle im Microsoft Configuration Manager (ehemals SCCM) herausgegeben. Diese als CVE-2024-43468 identifizierte Sicherheitslücke ermöglicht es Angreifern, durch das Einschleusen von bösartigen SQL-Befehlen au

Der Preis der Bequemlichkeit: Musikstreaming zwischen Massenmarkt und dem Ruf nach finanzieller Fairness ...
Die Art und Weise, wie die Gesellschaft Musik konsumiert, hat sich in der letzten Dekade radikal gewandelt. Was früher mühsam auf CDs gesammelt oder aus dem Radio aufgenommen wurde, steht heute per Knopfdruck in millionenfacher Ausführung zur Verfügung. Doch während die Nutzer von der grenzenlo


Weitere Mitteilungen von 8com GmbH&Co. KG


SNP stellt Kyano mit Schwerpunkten Analyse, Migration und Datenmanagement auf dem DSAG-Jahreskongress 2025 vor ...
-- Modulare Plattform unterstützt Unternehmen bei der Transformation komplexer SAP-Landschaften -- SNP-Fachvortrag zur Hauswährungsumstellung in SAP S/4HANA als Vorbereitung auf die Euro-Einführung in Bulgarien -- Maschinenfabrik Reinhausen berichtet über erfolgreiche SAP S/4HANA-Transformatio

Hessens Bibliotheken starten mit der GENIOS eBIB durch ...
Dank zentraler Förderung erhalten Nutzer öffentlicher Bibliotheken in Hessen Zugang zu Tages- und Wochenpresse, Videokursen und mehr. Die Digitalisierung macht auch vor Bibliotheken nicht halt – und in Hessen geht sie nun einen großen Schritt nach vorn: Seit einiger Zeit steht Nutzern teilnehme

ASCEND kombiniert Starlink und Mobilfunk für maximale Netzverfügbarkeit ...
Die ASCEND GmbH, Spezialist für Netzwerktechnik und mobile Konnektivität, bietet ab sofort maßgeschneiderte Internetlösungen mit Starlink (powered by BRDY) in Kombination mit Mobilfunk-Bonding. Die Lösung richtet sich an Unternehmen und Organisationen, die an entlegenen oder netzschwachen Stand

ExperTeach stelltüberarbeitetes Kursportfolio zu KI und Machine Learning vor ...
Anlässlich der gestiegenen Nachfrage nach praxisnaher KI-Kompetenz stellt ExperTeach sein vollständig überarbeitetes Kursportfolio zu Künstlicher Intelligenz (KI) und Machine Learning (ML) speziell für IT-Fachleute vor. Das neue Komplett-Angebot richtet sich an Einsteigerinnen und Einsteiger eb


 

Werbung



Sponsoren

foodir.org The food directory für Deutschland
News zu Snacks finden Sie auf Snackeo.
Informationen für Feinsnacker finden Sie hier.

Firmenverzeichniss

Firmen die firmenpresse für ihre Pressearbeit erfolgreich nutzen
1 2 3 4 5 6 7 8 9 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z