Sicherheits-Lücke: PAC-MAN 2.0 bedroht Apple Benutzer17. April 2025

Foto: Sashkin7 / depositphotos.com
Apple hat schwerwiegende Sicherheits-Lücken in der ‘Core Audio’- und ‘Pointer Authentication’-Software identifiziert, die bereits gezielt von Angreifern ausgenutzt werden; eine ähnliche Schwach-Stelle wurde bereits 2022 unter dem Namen PAC-MAN 1.0 bekannt. Die aktuellen Schwach-Stellen in der Software der Apple Betriebssysteme stellen aber eine noch deutlich höhere Bedrohung für Nutzer von MacBook, iMac, Mac mini, Mac mini, Mac Studio oder Mac Pro sowie iPad, iPhone oder Vision dar, da diese Sicherheits-Lücken einen Angriff (‘Memory Corruption’) sogar ohne Interaktion des Benutzers (‘Zero-Click Exploit’) zum Beispiel nur durch das Abspielen von Audio (‘Streaming’) ermöglichen.
Bitte rufen Sie daher unverzüglich Ihren persönlichen Kunden-Berater an, um einen kurzfristigen Termin zu vereinbaren oder wenden Sie sich an unsere zentrale Termin-Disposition, um die geeigneten Gegen-Maßnahmen einzuleiten.
Die Sicherheitslücke betrifft die folgenden Geräte und Betriebs-Systeme:
- Apple Mac mit macOS 15.4 oder ältere Versionen
- Apple iPad mit iPadOS 18.4 oder ältere Versionen
- Apple iPhone iOS 18.4 oder ältere Versionen
- Apple Vision mit visionOS 2.4 oder ältere Versionen
Zur Prevention eines Sicherheits-Bruches und Schließung der Sicherheits-Lücken stehen uns verschiedene (generelle und spezielle) Gegen-Maßnahmen zur Verfügung, die je nach individueller Situation auch kombiniert eingesetzt werden können, um den bestmöglichen Schutz zu erreichen:
- Aktualisierung der Software (z.B. von einer älteren Unter-Version auf die neueste Unter-Version)
- Aufrüstung der Software (z.B. von einer älteren Haupt-Version auf die neueste Haupt-Version) *
- Aufrüstung der Hardware
- Ersatz der Hardware
* Als ein von Apple unabhängiges System-Haus verfügen wir über technische Möglichkeiten das Betriebssystem eines Apple Computers unter Apple macOS auf eine neuere Haupt-Version aufzurüsten, obwohl Apple dies offiziell blockiert — das spart Ihr Geld, weil Sie dadurch die Nutzungs-Dauer Ihres alten Apple Computers verlängern können ohne auf die Sicherheit eines modernen Betriebssystems verzichten zu müssen.
Wir empfehlen Ihnen daher nachdrücklich, eine unverzügliche (außerordentliche) Wartung Ihrer Geräte durchführen zu lassen um die o.g. Sicherheits-Lücken vorsorglich schließen zu lassen und (insbesondere bei Verdacht auf einen eventuell bereits vorhandenen Sicherheits-Bruch) alle Geräte überprüfen zu lassen — dies kann schnell und einfach (über Telefon & TeamViewer) aus der Ferne erfolgen.
Für Kunden, die einen Wartungs-Vertrag mit monatlichem Wartungs-Lauf für Ihre Geräte gebucht haben, ist diese (außerordentliche) Wartung kostenlos, sofern auf den Geräten die für eine Software-Aktualisierung notwendige Haupt-Version des Betriebssystems bereits von uns installiert wurde. Für Kunden, die einen Wartungs-Vertrag mit (viertel-) jährlichem Wartungs-Lauf für Ihre Geräte gebucht haben, ist diese (außerordentliche) Wartung kostenpflichtig.
Bitte rufen Sie daher unverzüglich Ihren persönlichen Kunden-Berater an, um einen kurzfristigen Termin für die Umgehung bzw. Schließung der Sicherheits-Lücken (je nach vorliegendem Fall und aktuellem technischen Stand) auf Ihren Apple Geräten zu vereinbaren oder wenden Sie sich an unsere zentrale Termin-Disposition.
Weitere Informationen zur Sicherheitslücke finden Sie hier: Heise.