{"id":261694,"date":"2025-07-28T19:40:00","date_gmt":"2025-07-28T17:40:00","guid":{"rendered":"https:\/\/www.ifun.de\/?p=261694"},"modified":"2025-07-28T19:40:00","modified_gmt":"2025-07-28T17:40:00","slug":"microsoft-weist-apple-auf-spotlight-sicherheitsluecke-hin","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/microsoft-weist-apple-auf-spotlight-sicherheitsluecke-hin-261694\/","title":{"rendered":"Microsoft weist Apple auf Spotlight-Sicherheitsl\u00fccke hin"},"content":{"rendered":"<p>F\u00fcr die Entdeckung einer von Apple Ende M\u00e4rz mit macOS 15.4 geschlossenen Spotlight-Sicherheitsl\u00fccke zeichnet Microsoft verantwortlich. Wie das Sicherheitsteam des Unternehmens heute <a href=\"https:\/\/www.microsoft.com\/en-us\/security\/blog\/2025\/07\/28\/sploitlight-analyzing-a-spotlight-based-macos-tcc-vulnerability\/\">mitteilt<\/a>, wurde der von Microsoft als \u201eSploitlight\u201c bezeichnete Fehler direkt nach seiner Entdeckung bei Apple gemeldet, um die Behebung der Schwachstelle zu erm\u00f6glichen.<\/p>\n<p>Microsoft zufolge h\u00e4tte es der Fehler Angreifern erm\u00f6glichen k\u00f6nnen, auf eigentlich gesch\u00fctzte Dateien zuzugreifen. Betroffen seien unter anderem Daten im Download-Ordner sowie Zwischenspeicher, die von \u201eApple Intelligence\u201c genutzt werden. Den Namen \u201eSploitlight\u201c hat Microsoft vergeben, da der Fehler mithilfe von Spotlight-Plugins ausgenutzt wird.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/07\/spotlight.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/07\/spotlight-700x114.jpg\" alt=\"Spotlight\" width=\"700\" height=\"114\" class=\"alignnone size-large wp-image-261696\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/07\/spotlight-700x114.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/07\/spotlight-500x81.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/07\/spotlight-768x125.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/07\/spotlight.jpg 1338w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h2>Umfangreicher Datenzugriff m\u00f6glich<\/h2>\n<p>Die Schwachstelle war offenbar durchaus gravierend. So habe sie unter anderem den Zugriff auf vertrauliche Informationen wie Standortdaten, Metadaten von Fotos und Videos, Gesichtserkennungsdaten, Suchverl\u00e4ufe oder pers\u00f6nliche Einstellungen erm\u00f6glicht. Da Ger\u00e4te \u00fcber iCloud-Konten miteinander verkn\u00fcpft sind, sei es zudem m\u00f6glich, auch Informationen von anderen, mit demselben Konto verbundenen Ger\u00e4ten zu ermitteln.<\/p>\n<p>Apples Sicherheitssystem \u201eTransparency, Consent and Control\u201c (TCC) sollte eigentlich verhindern, dass Anwendungen ohne Zustimmung der Nutzer auf pers\u00f6nliche Daten wie Standort, Kamera, Mikrofon oder bestimmte Ordner zugreifen. Normalerweise ist hierf\u00fcr eine gezielte Freigabe \u00fcber eine Systemabfrage erforderlich. Die von Microsoft entdeckte Schwachstelle nutzte allerdings die erweiterten Berechtigungen von Spotlight-Plugins aus, um diese Schutzmechanismen zu umgehen.<\/p>\n<h2>Nutzer sollten Systeme aktuell halten<\/h2>\n<p>Auch wenn nicht bekannt ist, dass die Sicherheitsl\u00fccke bisher aktiv ausgenutzt wurde, r\u00e4t Microsoft Mac-Besitzern, die von Apple bereitgestellten Sicherheitsupdates zu installieren, um die L\u00fccke zu schlie\u00dfen und m\u00f6gliche Angriffe zu verhindern.<\/p>\n<p>Eine Auflistung aller mit macOS 15.4 korrigierten Sicherheitsprobleme findet sich <a href=\"https:\/\/support.apple.com\/de-de\/122373\">hier bei Apple<\/a>.<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg01.met.vgwort.de\/na\/e681a13e806c45299cd27cba1ed2dbc8\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/microsoft-weist-apple-auf-spotlight-sicherheitsluecke-hin-261694\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/07\/spotlight-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Spotlight\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>F\u00fcr die Entdeckung einer von Apple Ende M\u00e4rz mit macOS 15.4 geschlossenen Spotlight-Sicherheitsl\u00fccke zeichnet Microsoft verantwortlich. Wie das Sicherheitsteam des Unternehmens heute mitteilt, wurde der von Microsoft als \u201eSploitlight\u201c bezeichnete Fehler direkt nach seiner Entdeckung bei Apple gemeldet, um die Behebung der Schwachstelle zu erm\u00f6glichen. Microsoft zufolge h\u00e4tte es der Fehler Angreifern erm\u00f6glichen k\u00f6nnen, auf [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":261696,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[3095,92],"class_list":["post-261694","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mac","tag-macos","tag-sicherheit"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/06\/macbook-nutzer-feature.jpg"],"subheadline":["Mit macOS 15.4 korrigiert"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2025\/06\/macbook-nutzer-feature.jpg","subheadline":"Mit macOS 15.4 korrigiert"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/261694","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=261694"}],"version-history":[{"count":4,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/261694\/revisions"}],"predecessor-version":[{"id":261700,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/261694\/revisions\/261700"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/261696"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=261694"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=261694"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=261694"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}