Die Regierungsbehörde hat hervorgehoben, dass sie mehrere neue Schwachstellen in einigen Versionen der Betriebssysteme Apple iOS und Apple iPadOS gefunden hat. Diese Schwachstellen bergen dem Bericht zufolge ein hohes Risiko, das, wenn es von Angreifern ausgenutzt wird, Zugang zu vertraulichen Informationen gewähren, willkürlichen Code ausführen, die Benutzeroberfläche fälschen, erhöhte Privilegien erlangen, Sicherheitsbeschränkungen umgehen oder eine Denial-of-Service-Bedingung für das Ziel verursachen kann System.
Benutzer, die von diesen Schwachstellen betroffen sind
Hier ist die Liste der Betriebssystemversionen und Geräte, die von diesen Schwachstellen betroffen sind.
Apple iOS- und iPadOS-Versionen vor 16.2
iPhone 8 und später- iPad Pro (alle Modelle)
- iPad Air 3. Generation und höher
- iPad 5. Generation und höher
- iPad mini 5. Generation und höher
Apple iOS- und iPadOS-Versionen vor 15.7.2
- iPhone 6s (alle Modelle)
- iPhone 7 (alle Modelle)
- iPhone SE (1. Generation)
- iPad Pro (alle Modelle)
- iPad Air 2 und höher
- iPad 5. Generation und höher
- iPad mini 4 und höher
- iPod touch (7. Generation)
Was die Regierung zu diesen Schwachstellen gesagt hat
Laut dem Bericht von CERT-In existieren diese Schwachstellen in beiden Betriebssystemen in den Konten, AppleMobileFileIntegrity, CoreServices, GPU-Treiber, Grafiktreiber, ImageIO, IOHIDFamily, IOMobileFrameBuffer, Kernel, Fotos, Einstellungen, Drucken, Softwareaktualisierung, Wetter, AppleAVD, AVEVideoEncoder, Dateisystem, WebKit, iTunes Store, libxml2, ppp, Safari-Komponenten von Apple iOS und iPadOS.
Die Regierungsbehörde hat auch erwähnt, dass „die erfolgreiche Ausnutzung dieser Schwachstellen es dem Angreifer ermöglichen könnte, Zugang zu vertraulichen Informationen zu erhalten, willkürlichen Code auszuführen, die Benutzeroberfläche zu manipulieren, erhöhte Privilegien zu erlangen, Sicherheitsbeschränkungen zu umgehen oder eine Denial-of-Service-Bedingung auf dem Zielsystem zu verursachen.“ .
Lösung
Laut dem Bericht müssen Benutzer entsprechende Software-Updates anwenden, wie in Apple Security Updates erwähnt. Grundsätzlich möchte die Regierung, dass Sie iOS 16.2 oder iPadOS 16.2 auf Ihren jeweiligen Geräten installieren, das den Fix für diese Schwachstellen enthält.