45 Sicherheitslücken mit iOS 4.2.1 geschlossen
Mit der Aktualisierung auf iOS 4.2.1 werden laut Apple insgesamt 45 Sicherheitslücken in den verschiedenen Bereichen des Mutlitouch-Systems geschlossen. Betroffene Komponenten sind unter anderem CoreGraphics, FreeType, iAd, ImageIO, Mail, OfficeImport, Telefon sowie WebKit. Im schlimmsten Fall konnten Speicherüberläufe erzeugt und darüber schädliche Programmanweisungen eingeschleust werden, was letztendlich Angreifern die Kontrolle des Gerätes erlaubte.
Da Apple erst mit iOS 4.2.1 das iPad auf den aktuellen Stand der anderen iOS-Geräte gebracht hat, wurden in diesem Fall
nach iOS 3.2.2 insgesamt 85 Sicherheitslücken geschlossen. Auch das AppleTV wurde mit Sicherheitsverbesserungen bedacht. Die 8 geschlossenen Sicherheitslücken ermöglichten gleichfalls über Komponenten wie FreeType zumindest teilweise die Einschleusung schädliche Programmanweisungen.
Apple empfiehlt daher Anwendern die Aktualisierung des Systems. Wie gewohnt stecken Jailbreak-Nutzer dadurch in einem Dilemma, da hier die Jailbreak-Entwickler vor einer Aktualisierung warnen. Stattdessen sollen sich Jailbreak-Nutzer bis zur Verbesserung der Jailbreak-Software gedulden. Erst dann ist wieder eine Aktualisierung ohne Verlust des Jailbreaks möglich.
Weiterführende Links: