Apple hat in der Nacht zum Dienstag weitere Aktualisierungen und Firmware-Versionen veröffentlicht, um zahlreiche Sicherheitslücken zu schließen. Neben den Updates für iOS und iPadOS 16.4, macOS 13.3 und watchOS 9.4 hat Apple auch Updates für alle aktuellen Geräte sowie einige ältere Modelle veröffentlicht. Für Macs, auf denen macOS 13 alias Ventura nicht mehr läuft oder die noch nicht aktualisiert wurden, stehen macOS Big Sur 11.7.5 und macOS Monterey 12.6.4 zum Download bereit. Jede dieser Versionen schließt etwa zwei Dutzend Sicherheitslücken sowie weitere fünf Lücken, die Apple derzeit noch nicht näher kommuniziert hat. Die Sicherheitsprobleme betreffen zahlreiche Systembereiche wie die Neural Engine, „Wo ist?“, Foundation, den Kernel, PackageKit oder die Systemeinstellungen. Einige dieser Probleme ermöglichen es, beliebigen Code mit Kernel-Privilegien auszuführen.
Laut Apple gibt es jedoch keine Berichte über bereits durch Angreifer ausgenutzte Lücken. In macOS 13.3 hat Apple über 50 Lücken behoben, ob davon noch welche in den Vorversionen vorhanden sind, ist jedoch unbekannt. Auch der Web-Browser Safari hat ein Bugfix-Update erhalten, das Teil der neuesten Ventura-Version ist, aber für Big Sur und Monterey einzeln ausgeliefert wird. Hier wurden mehrere WebKit- und CFNetwork-Lücken beseitigt. Für Apple-TV-Geräte steht die tvOS-Version 16.4 zum Download bereit, die eine Funktion namens „Dim Flashing Lights“ enthält, um bei der Wiedergabe von Inhalten zu verhindern, dass es zu epileptischen Anfällen kommt. Wenn Lichtblitz- oder Strobo-Effekte erkannt werden, verringert der Bildschirm automatisch die Helligkeit. Zudem gibt es nicht näher spezifizierte Verbesserungen in Bezug auf Leistung, Stabilität und rund 20 sicherheitsrelevante Fixes.
HomePod und Studio Display
Apple hat vor kurzem weitere Updates und Firmware-Versionen veröffentlicht, um eine Vielzahl von Sicherheitslücken zu schließen. Neben Updates für iOS, iPadOS, macOS und watchOS wurden auch ältere Modelle aktualisiert. Apple HomePod-Besitzer können die HomePod OS 16.4 herunterladen, die jedoch keine spezifischen Details zu den Neuerungen oder den behobenen Sicherheitslücken enthält. Apple Studio Display-Besitzer erhalten ebenfalls ein Update auf Firmware-Version 16.4, die nun den Pro-Display-Calibrator unterstützt und die Stabilität verbessert, aber auch eine kritische Sicherheitslücke behebt, die einem Angreifer das Ausführen von beliebigem Code mit Kernel-Rechten ermöglicht hätte. Wenn Besitzer ihr iPhone oder iPad nicht auf iOS oder iPadOS 16 aktualisieren können, können sie weiterhin ein Update auf iOS und iPadOS 15.7.4 erhalten, um gefährliche Sicherheitslücken zu schließen.