Erste Zero Day Lücke 2024 bei Safari Browser entdeckt

Die kürzlich entdeckte Zero-Day-Sicherheitslücke in Apples WebKit, die den Safari-Browser antreibt, wurde als CVE-2024-23222 identifiziert und ist bereits in der Liste der “Known Exploited Vulnerabilities” (KEV) der US Cybersecurity and Infrastructure Security Agency (CISA) aufgeführt​​​​. Dies deutet darauf hin, dass die Schwachstelle aktiv ausgenutzt wird und daher besonders einflussreich sein könnte.

CVE-2024-23222 ist ein Typverwirrungsfehler, bei dem das Verarbeiten von bösartig gestaltetem Webinhalt es einem Angreifer ermöglichen kann, beliebigen Code auf dem Gerät des Opfers auszuführen​​​​. Typverwirrungen können in interpretierten Sprachen wie JavaScript und PHP auftreten, die dynamische Typisierung verwenden. Bei einer Typverwirrungsvulnerabilität hat ein Angreifer die Möglichkeit, den Typ einer gegebenen Variablen zu ändern, um unbeabsichtigtes Verhalten auszulösen​​.

Apple hat Sicherheitsupdates für eine Reihe von Geräten und Betriebssystemen bereitgestellt, um diese Schwachstelle zu beheben. Zu den betroffenen Geräten und Betriebssystemen gehören unter anderem iOS 17.3 und iPadOS 17.3, macOS Sonoma 14.3, iOS 16.7.5 und iPadOS 16.7.5, Safari 17.3, macOS Ventura 13.6.4 und macOS Monterey 12.7.3​​.

Zusätzlich zu CVE-2024-23222 hat Apple auch Rückportierungen für CVE-2023-42916 und CVE-2023-42917 veröffentlicht, Patches, die ursprünglich im Dezember 2023 für ältere Geräte herausgegeben wurden​​.

Dies ist die erste aktiv ausgenutzte Zero-Day-Schwachstelle, die Apple in diesem Jahr gepatcht hat. Im letzten Jahr hat das Unternehmen 20 Zero-Days gepatcht, die in realen Angriffen eingesetzt wurden​​.

Related Posts

Command and Control (C&C / C2)

“Command and Control” (C&C oder C2) in der Cybersecurity bezieht sich auf die Infrastruktur, die Cyberkriminelle verwenden, um Malware oder Netzwerke von infizierten Computern, bekannt als Botnets, zu steuern und zu verwalten. Diese Server oder Domains dienen als Steuerzentren, von denen aus Angreifer Befehle an infizierte Maschinen senden können, um verschiedene bösartige Aktivitäten durchzuführen.

Read More

Iranische MediaPI Malware zielt auf Forscher

Die MediaPl-Malware, eingesetzt von der iranisch unterstützten Hackergruppe APT35, zielt auf hochrangige Mitarbeiter von Forschungseinrichtungen und Universitäten in Europa und den USA ab. Diese Malware nutzt verschlüsselte Kommunikationskanäle für den Informationsaustausch mit ihrem Command-and-Control-Server und tarnt sich als Windows Media Player, um eine Entdeckung zu vermeiden. Zusätzlich verwendet APT35 eine zweite, auf PowerShell basierende Backdoor-Malware namens MischiefTut, um zusätzliche schädliche Tools einzuschleusen und Überwachungsfähigkeiten zu ermöglichen. Diese Entwicklungen zeigen das fortgesetzte Engagement von APT35 in der Spionage und dem Datendiebstahl, die den Interessen des Iran dienen.

Read More

Das Bigpanzi Botnetz hat schon 170.000 Smart-TVs infiziert

Das aus Brasilien kommende Bigpanzi-Botnetz infiziert Geräte, indem es Android-basierte Smart-TVs und andere Streaming-Hardware über gefälschte Apps und Firmware-Updates befällt. Mittlerweile sollen über 170.000 Geräte von der Infektion betroffen sein. Ein typisches Infektionsszenario beginnt damit, dass Benutzer auf verdächtigen Streaming-Webseiten surfen und dort zum Herunterladen einer schädlichen App für ihren Smart-TV verleitet werden. Nach der Installation dieser App wird das Gerät heimlich kompromittiert und für verschiedene Cyberkriminalitätsaktivitäten missbraucht. Eine Infektion ist alternativ auch über ein bösartiges Android Firmware Update aus unsicheren Quellen oder über illegal erworbene Filme möglich.

Read More