Der im Pwn2Own-Wettbewerb verwendete Exploit wurde in Mac OS X 10.6.7 behoben. Wird iOS folgen?

Ich habe Ihnen vor ein paar Wochen erzählt, dass es Charlie Miller, einem berühmten IT-Sicherheitsexperten, beim Pwn2Own-Wettbewerb gelungen ist, das iPhone 4 mit einem im Safari-Browser gefundenen Exploit auszunutzen. Der gleiche Safari-Browser, aber die Desktop-Version, a erlaubt Im selben Wettbewerb gelang es einem Hacker, das Betriebssystem Mac OS X in nur wenigen Sekunden auszunutzen. Seit gestern ist Mac OS

Mehrere in dieser Klasse befanden sich in Apple Type Services (ATS), dem Schriftarten-Renderer des Betriebssystems, und konnten mithilfe schädlicher Dokumente, in die speziell gestaltete Schriftarten eingebettet waren, ausgenutzt werden. Von diesen vier Schwachstellen wurden zwei von Forschern des Apple-Konkurrenten Google gemeldet. Weitere Drive-by-Angriffe könnten mithilfe fehlerhafter Dateien gestartet werden, die sechs Schwachstellen in der ImageIO-Komponente von Mac OS X, weitere fünf in QuickTime und zwei in QuickLook, dem Dokumentvorschau-Tool des Betriebssystems, ausnutzen.

Nur wenige erwarteten, dass Apple so schnell eine neue Version von Mac OS wurde neulich bekannt gegeben. Diesem Gerücht zufolge soll iOS 4.3.1 in den nächsten zwei Wochen in iTunes verfügbar sein und den iPad 4.3.1-Jailbreak sowie einige andere Betriebssystemfehler blockieren. Wenn man bedenkt, dass Apple die Veröffentlichung von Mac OS X 2 beschleunigt hat, kann man bei iOS eine ähnliche Situation beobachten.