iOS, iPadOS, and macOS
Die Schwachstelle sitzt in der Komponente IOSurfaceAccelerator von Apples Betriebssystemen iOS, iPadOS und macOS. Dabei handelt es sich um einen Schreibzugriff außerhalb der vorgesehenen Speichergrenzen: Bei der Verarbeitung bestimmter Eingaben prüft die Komponente die Daten nicht ausreichend, sodass Inhalte in benachbarte, eigentlich nicht zugewiesene Speicherbereiche geschrieben werden können. Eine bösartige oder manipulierte App auf dem Gerät kann diesen Fehler gezielt auslösen und dadurch eigenen Code mit Kernel-Rechten ausführen – also auf der tiefsten und mächtigsten Ebene des Betriebssystems. Damit umgeht der Angreifer die Trennung zwischen App und System und erlangt vollständige Kontrolle über das Gerät, einschließlich aller darauf gespeicherten Daten und Sicherheitsmechanismen. Betroffen sind iPhones, iPads und Mac-Rechner gleichermaßen. Apple liegen Hinweise vor, dass die Lücke bereits aktiv für Angriffe ausgenutzt wurde, was sie besonders relevant macht.
Spielen Sie die vom Hersteller bereitgestellten Updates gemäß dessen Anweisungen ein.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.