iOS and iPadOS
Die Schwachstelle steckt im Kernel von Apples Betriebssystemen iOS und iPadOS, also im Kern der Software, der grundlegende Geräte- und Speicherfunktionen steuert und über die höchsten Systemrechte verfügt. Ursache sind unzureichende Prüfungen im Kernel, die ein Angreifer ausnutzen kann, um seine Berechtigungen auszuweiten. Der Angriff setzt voraus, dass bereits lokaler Zugriff auf dem Gerät besteht – etwa über eine eingeschleuste oder manipulierte App. Ausgehend von diesen eingeschränkten Rechten kann der Angreifer dann auf Kernel-Ebene gelangen und sich so deutlich umfassendere Kontrolle über das Gerät verschaffen. Apple liegen Hinweise vor, dass die Lücke bereits aktiv für Angriffe missbraucht wurde. Betroffen sind iPhones sowie iPads, die mit den genannten Systemen laufen; gerade weil die Schwäche im Kernel sitzt, kann ihre Ausnutzung weitreichende Folgen für die Sicherheit des gesamten Geräts haben.
Setzen Sie die vom Hersteller bereitgestellten Gegenmaßnahmen um; stehen keine zur Verfügung, sollte die Nutzung des betroffenen Produkts eingestellt werden.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Bisher keine Artikel.