Apple hat am Dienstagabend eine Reihe von Software-Updates veröffentlicht, darunter iOS 14.4 & iPadOS 14.4. Beide Aktualisierungen beheben drei Sicherheitslücken, wie nun bekannt geworden ist.
Apple hat neben watchOS 7.3 und tvOS 14.4 auch iOS 14.4 sowie iPadOS 14.4 am Dienstagabend veröffentlicht. Neben einer Handvoll kleinerer neuer Funktionen enthält das iPhone-Update Sicherheitsbehebungen für drei Schwachstellen, die möglicherweise ausgenutzt wurden. Laut einem Support-Dokument für Sicherheit, das von Apple geteilt wurde, gab es Kernel- und WebKit-Schwachstellen, die alle iPhones und iPads betreffen, die mit iOS 14 oder iPadOS 14 betrieben werden. Die Kernel-Schwachstelle könnte es einer böswilligen Anwendung ermöglichen, die Privilegien zu erhöhen. Apples Informationen nach, soll diese Sicherheitslücke auch bereits ausgenutzt worden ein. Aus dem Dokument geht hervor:
Verfügbar für: iPhone 6s und neuer, iPad Air 2 und neuer, iPad mini 4 und neuer und iPod touch (7. Generation)
Auswirkungen: Ein bösartiges Programm kann möglicherweise die Berechtigungen erhöhen. Apple ist ein Bericht bekannt, dass dieses Problem möglicherweise aktiv ausgenutzt wurde.
Beschreibung: Eine Race Condition wurde mit verbessertem Locking adressiert.
CVE-2021-1782: ein anonymer Forscher
iOS 14.4: Auch WebKit war betroffen
Dem in Cupertino ansässigen Unternehmen zufolge, soll es außerdem ein Problem in WebKit geben, das durch iOS 14.4 behoben wurde. Der Fehler soll es Angreifern ermöglicht haben, beliebigen bösartigen Code aktiv auszuführen.
Verfügbar für: iPhone 6s und neuer, iPad Air 2 und neuer, iPad mini 4 und neuer sowie iPod touch (7. Generation)
Auswirkung: Ein entfernter Angreifer ist möglicherweise in der Lage, die Ausführung von beliebigem Code zu veranlassen. Apple ist ein Bericht bekannt, dass dieses Problem möglicherweise aktiv ausgenutzt wurde.
Beschreibung: Ein Logikproblem wurde mit verbesserten Einschränkungen behoben.
CVE-2021-1871: ein anonymer Forscher
CVE-2021-1870: ein anonymer Forscher
iOS 14.4: Alle Neuerungen und Fehlerbehebungen auf einen Blick
Weitere Details wurden im Zuge dessen nicht bereitgestellt. Doch Apple zufolge sollen zusätzliche Informationen „bald“ veröffentlicht werden. In Anbetracht der Tatsache, dass unter iOS 14.4 gefährliche Schwachstellen behoben wurden, wird das Update dringend empfohlen. Nachfolgend findet ihr die gesamte Update-Beschreibung im Wortlaut. (Photo by blackboard / Bigstockphoto)
iOS 14.4 enthält folgende Verbesserungen für dein iPhone:
- Die Kamera erkennt kleinere QR-Codes.
- Bluetooth-Geräte können mithilfe einer Option in „Einstellungen“ klassifiziert werden, um Kopfhörer korrekt für Audiomitteilungen zu identifizieren.
- Du erhältst eine Mitteilung, wenn die Kamera deines iPhone nicht als Originalkamera eines iPhone 12, iPhone 12 mini, iPhone 12 Pro oder iPhone 12 Pro Max verifiziert werden kann.
Diese Version behebt zudem folgende Probleme:
- Bildartefakte können in HDR-Fotos auftreten, die mit dem iPhone 12 Pro aufgenommen wurden.
- Das Widget „Fitness“ zeigt unter Umständen aktualisierte Aktivitätsdaten nicht an.
- Die Tastatureingabe kann verzögert sein und es werden keine Vorschläge angezeigt.
- Die Tastatur kann in „Nachrichten“ in der falschen Sprache angezeigt werden.
- Das Aktivieren der Schaltersteuerung in „Bedienungshilfen“ kann verhindern, dass Telefonanrufe vom Sperrbildschirm aus beantwortet werden können.