Patch-Status der betroffenen Schwachstellen
GTIG meldete alle in DarkSword verwendeten Schwachstellen Ende 2025 an Apple. Der aktuelle Patch-Stand:
- CVE-2025-31277 – behoben in iOS 18.6
- CVE-2025-43529 – behoben in iOS 18.7.3 und iOS 26.2
- CVE-2025-14174 – behoben in iOS 18.7.3 und iOS 26.2
- CVE-2025-43510 – behoben in iOS 18.7.2 und iOS 26.1
- CVE-2025-43520 – behoben in iOS 18.7.2 und iOS 26.1
- CVE-2026-20700 – behoben in iOS 26.3
Mit iOS 26.3 sind alle sechs Schwachstellen vollständig geschlossen. GTIG empfiehlt ein sofortiges Update auf die aktuelle iOS-Version. Ist ein Update nicht möglich, sollte der Lockdown-Modus aktiviert werden. Alle bekannten Domains, die an der Verbreitung von DarkSword beteiligt waren, wurden in Googles Safe Browsing aufgenommen.
Die Untersuchung wurde in Zusammenarbeit mit Lookout,
iVerify, Google Project Zero und dem Apple Security Engineering & Architecture Team durchgeführt.