Categories: MobileMobile OS

Apple veröffentlicht iOS 15.5 und iPadOS 15.5

Apple verteilt neue Updates für seine Mobilbetriebssysteme iOS und iPadOS. Die neue Version 15.5 bringt wenige zusätzliche Funktionen und Verbesserungen. In erster Linie nutzt Apple die Aktualisierung, um zahlreiche Sicherheitslöcher zu stopfen.

Den Versionshinweisen zufolge steht in Apple Podcasts nun eine Einstellung zur Verfügung, mit der sich die Anzahl der gespeicherten Folgen begrenzen lässt. Ältere Folgen werden dadurch automatisch gelöscht. Außerdem wurde ein Problem in iOS behoben, dass bei der Heim-Automatisierung auftrat.

Eine zeitnahe Installation des Updates empfiehlt sich dennoch, da iOS 15.5 und iPadOS 15.5 insgesamt 34 Sicherheitslücken schließen. Darunter sind auch als sehr schwerwiegend zu bezeichnende Anfälligkeiten, die das Einschleusen und Ausführen von Schadcode mit erhöhten Benutzerrechten ermöglichen.

Das gilt beispielsweise für einen Use-after-free-Bug in AppleAVD, den die Entwickler durch ein verbessertes Speichermanagement beheben. Hier lässt sich Code sogar mit Kernel-Rechten ausführen. Betroffen sind iPhone ab Modell 6S sowie alle Modelle des iPad Pro, das iPad Air 2 und neuer, das iPad ab der fünften Generation, iPad Mini ab der vierten Generation und der kürzlich abgekündigte iPod Touch der siebten Generation.

Weitere Schwachstellen stecken in den Komponenten AVEVideoEncoder, DriverKit, GPU Drivers, ImageIO, IOKit, IOMobileFrameBuffer, IOSurfaceAccelerator, Kernel, LaunchServices, Notes, Safari Private Browsing, Security, Shortcuts, WebKit und Wi-Fi. Einige Lücken lassen sich laut Apple auch für DOS-Angriffe oder den Diebstahl von Informationen missbrauchen. Unter Umständen sind Apps zudem in der Lage, sich höhere Rechte zu sichern.

Apple verteilt die Updates für iOS und iPadOS wie immer Over-the-Air. Vor einem Update sollte eine Datensicherung durchgeführt werden, um bei etwaigen Problemen keine Datenverluste zu riskieren.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Neue, aggressive Wellen an DDoS-Attacken

DDoS-Angriffe haben seit dem Beginn des Krieges zwischen Russland und der Ukraine an Häufigkeit und…

1 Tag ago

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

4 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

5 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

6 Tagen ago

Zero Trust bei Kranich Solar

Absicherung der IT-Infrastruktur erfolgt über die Zero Trust Exchange-Plattform von Zscaler.

6 Tagen ago

KI in der Medizin: Mit Ursache und Wirkung rechnen

Maschinen können mit neuen Verfahren lernen, nicht nur Vorhersagen zu treffen, sondern auch mit kausalen…

1 Woche ago