{"id":262559,"date":"2022-02-14T08:08:36","date_gmt":"2022-02-14T07:08:36","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=262559"},"modified":"2022-02-14T08:15:33","modified_gmt":"2022-02-14T07:15:33","slug":"cisa-us-behrden-mssen-ios-15-3-1-update-bis-25-2-2022-installieren","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/02\/14\/cisa-us-behrden-mssen-ios-15-3-1-update-bis-25-2-2022-installieren\/","title":{"rendered":"CISA: US-Beh&ouml;rden m&uuml;ssen iOS 15.3.1-Update bis 25.2.2022 installieren"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2022\/02\/14\/cisa-us-behrden-mssen-ios-15-3-1-update-bis-25-2-2022-installieren\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Apple hat vorige Woche ein Notfall-Update f\u00fcr iOS (und macOS sowie den Safari-Browser) freigegeben, um eine kritische RCE-Schwachstelle (CVE-2022-22620) in WebKit zu schlie\u00dfen. Die US Cybersecurity &amp; Infrastructure Security Agency (CISA) hat alle US-Beh\u00f6rden angewiesen, Update zum Schlie\u00dfen der Schwachstelle CVE-2022-22620 bis zum 25. Februar 2022 auf den verwendeten Ger\u00e4ten zu installieren. Nutzer und Administratoren in Deutschland sollten da vielleicht auch zeitnah handeln.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg04.met.vgwort.de\/na\/bd33b66920c84e48bafe77e47c8d8555\" alt=\"\" width=\"1\" height=\"1\" \/>Die CISA f\u00fchrt eine Liste an Schwachstellen in Produkten, die unbedingt gepatcht werden sollten. Auf Twitter gab es zum 11. Februar 2022 nachfolgenden <a href=\"https:\/\/twitter.com\/USCERT_gov\/status\/1492176598484893699\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> mit dem Hinweis auf die Remote Code Execution-Schwachstelle CVE-2022-22620.<\/p>\n<p><a href=\"https:\/\/twitter.com\/USCERT_gov\/status\/1492176598484893699\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"CISA: Patch CVE-2022-22620, install iOS 15.3.1\" src=\"https:\/\/i.imgur.com\/RU7Xa3T.png\" alt=\"CISA: Patch CVE-2022-22620, install iOS 15.3.1\" \/><\/a><\/p>\n<p>Bei der Schwachstelle CVE-2022-22620 handelt es sich um eine Apple Webkit Remote Code Execution-Schwachstelle, f\u00fcr die es bekannte Exploits gibt. Es reicht der Besuch einer infizierten Webseite, um die Schwachstelle auszunutzen. Beh\u00f6rden werden in den zugeh\u00f6rigen CISA-Dokumenten aufgefordert, diese Schwachstelle auf den Ger\u00e4ten (iOS, WatchOS, iPadOS, macOS und Safari) bis zum 25. Februar 2022 zu schlie\u00dfen.<\/p>\n<h2>Update auf iOS 15.3.1 und macOS 12.2.1<\/h2>\n<p>Ich hatte es im Blog nicht thematisiert, aber Apple hat zum 10. Februar 2022 iOS 15.3.1 und iPadOS 15.3.1 ver\u00f6ffentlicht, um die oben erw\u00e4hnte Schwachstelle CVE-2022-22620 zu schlie\u00dfen. Bei heise <a href=\"https:\/\/www.heise.de\/news\/Notfall-Patch-fuer-iPhones-iPads-und-Macs-iOS-15-3-1-und-macOS-12-2-1-verfuegbar-6440372.html\" target=\"_blank\" rel=\"noopener\">hei\u00dft<\/a> es dazu, dass die Schwachstelle wohl aktiv f\u00fcr Angriffe genutzt werde. Es reicht wohl der Besuch einer manipulierten Webseite, um die Remote Code Execution-Schwachstelle auszunutzen. Im entsprechenden <a href=\"https:\/\/support.apple.com\/en-us\/HT213093\" target=\"_blank\" rel=\"noopener\">Dokument<\/a> hei\u00dft es dazu:<\/p>\n<blockquote><p><strong>WebKit<\/strong><\/p>\n<p>Available for: iPhone 6s and later, iPad Pro (all models), iPad Air 2 and later, iPad 5th generation and later, iPad mini 4 and later, and iPod touch (7th generation)<\/p>\n<p>Impact: Processing maliciously crafted web content may lead to arbitrary code execution. Apple is aware of a report that this issue may have been actively exploited.<\/p>\n<p>Description: A use after free issue was addressed with improved memory management.<\/p>\n<p>CVE-2022-22620: an anonymous researcher<\/p><\/blockquote>\n<p>Auch Mac-Benutzer bekommen entsprechende Sicherheitsupdates f\u00fcr macOS (macOS 12.2.1 Monterey) oder f\u00fcr den Safari-Browser, der auf die Version 15.3 aktualisiert wurde. Wer also solche Apple-Ger\u00e4te im Einsatz hat, sollte das Update auf die betreffende macOS bzw. iOS-Version vornehmen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Apple hat vorige Woche ein Notfall-Update f\u00fcr iOS (und macOS sowie den Safari-Browser) freigegeben, um eine kritische RCE-Schwachstelle (CVE-2022-22620) in WebKit zu schlie\u00dfen. Die US Cybersecurity &amp; Infrastructure Security Agency (CISA) hat alle US-Beh\u00f6rden angewiesen, Update zum Schlie\u00dfen der Schwachstelle &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/02\/14\/cisa-us-behrden-mssen-ios-15-3-1-update-bis-25-2-2022-installieren\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[440,426,185],"tags":[4330,4328,4315],"class_list":["post-262559","post","type-post","status-publish","format-standard","hentry","category-ios","category-sicherheit","category-update","tag-ios","tag-sicherheit","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/262559","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=262559"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/262559\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=262559"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=262559"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=262559"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}