Apple iOS 17.0.1 und 17.0.2 werden verteilt
Apple hat nun auch iOS 17.0.1 veröffentlicht, um die ersten Fehler zu korrigieren. Die genauen Details dieser Fehler werden nicht explizit erwähnt, es handelt sich jedoch um allgemeine Fehlerbehebungen und wichtige Sicherheitsupdates.
Die iPhone 15- und iPhone 15-Pro-Reihe erhalten sogar iOS 17.0.2. Darüber hinaus bekommt auch das iPad ein Update auf iPadOS 17.0.1.
Hier sind einige der behobenen Sicherheitslücken:
Kernel
- Betroffene Geräte: iPhone XS und neuer, iPad Pro 12,9-Zoll 2. Generation und neuer, iPad Pro 10,5-Zoll, iPad Pro 11-Zoll 1. Generation und neuer, iPad Air 3. Generation und neuer, iPad 6. Generation und neuer, iPad mini 5. Generation und neuer
- Auswirkungen: Ein lokaler Angreifer könnte seine Privilegien erhöhen. Apple hat Kenntnis von einem Bericht, dass dieses Problem aktiv gegen Versionen von iOS vor iOS 16.7 ausgenutzt wurde.
- Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.
- CVE-2023-41992: Bill Marczak von The Citizen Lab an der University of Toronto’s Munk School und Maddie Stone von Googles Threat Analysis Group
Sicherheit
- Betroffene Geräte: iPhone XS und neuer, iPad Pro 12,9 Zoll 2. Generation und neuer, iPad Pro 10,5 Zoll, iPad Pro 11 Zoll 1. Generation und neuer, iPad Air 3. Generation und neuer, iPad 6. Generation und neuer, iPad mini 5.
- Auswirkungen: Eine bösartige App könnte die Signaturprüfung umgehen. Apple ist bekannt, dass dieses Problem aktiv gegen iOS-Versionen vor iOS 16.7 ausgenutzt wurde.
- Beschreibung: Ein Problem bei der Zertifikatsvalidierung wurde behoben.
- CVE-2023-41991: Bill Marczak vom Citizen Lab an der Munk School der Universität Toronto und Maddie Stone von Googles Threat Analysis Group
WebKit
- Betroffene Geräte: iPhone XS und neuer, iPad Pro 12,9 Zoll 2. Generation und neuer, iPad Pro 10,5 Zoll, iPad Pro 11 Zoll 1. Generation und neuer, iPad Air 3. Generation und neuer, iPad 6. Generation und neuer, iPad mini 5.
- Auswirkungen: Die Verarbeitung von Webinhalten kann zur Ausführung von beliebigem Code führen. Apple liegen Berichte vor, dass dieses Problem aktiv gegen iOS-Versionen vor iOS 16.7 ausgenutzt wurde.
- Beschreibung: Das Problem wurde durch verbesserte Prüfungen behoben.
- WebKit Bugzilla: 261544
CVE-2023-41993: Bill Marczak vom Citizen Lab an der Munk School der Universität Toronto und Maddie Stone von Googles Threat Analysis Group
Links mit einem * sind Partner-Links. Durch einen Klick darauf gelangt ihr direkt zum Anbieter. Solltet ihr euch dort für einen Kauf entscheiden, erhalte ich eine kleine Provision. Für euch ändert sich am Preis nichts. Danke für eure Unterstützung!
Um über alle News auf dem Laufenden zu bleiben, folge mir auf Google News oder Facebook, abonniere meinen Telegram-, WhatsApp-, X/Twitter- oder Mastodon-Kanal oder RSS-Feed!