Mặc dù không nêu chi tiết về lỗ hổng bảo mật nhưng trong báo cáo của mình, Apple cho biết tin tặc khai thác các lỗ hổng có thể được quyền truy cập quản trị viên đầy đủ vào thiết bị. Theo CEO Rachel Tobac của công ty bảo mật SocialProof Security cho biết, điều đó sẽ cho phép những kẻ xâm nhập mạo danh chủ sở hữu thiết bị và sau đó chạy bất kỳ phần mềm nào như chúng muốn.
Các chuyên gia bảo mật đã khuyến cáo người dùng cần cập nhật các thiết bị bị ảnh hưởng, bao gồm iPhone 6S trở về sau, iPad 5 trở về sau, tất cả mẫu iPad Pro và iPad Air 2, cũng như máy Mac chạy macOS Monterey. Lỗ hổng này cũng ảnh hưởng đến một số mẫu iPod.
Apple đã phát hành macOS Monterey 12.5.1, iOS 15.6.1 và iPadOS 15.6.1 với bản sửa lỗi cho Safari và các bản cập nhật bảo mật khác. Ngoài ra Apple cũng cung cấp bản cập nhật bảo mật này cho các phiên bản macOS cũ hơn, bao gồm cả Big Sur và Catalina. Người dùng có thể kiểm tra các bản cập nhật trên thiết bị của mình thông qua tính năng Update trên các phần mềm tương ứng.
Apple không cho biết trong các báo cáo bằng cách nào, ở đâu hoặc do ai phát hiện ra các lỗ hổng mà chỉ cho biết nó đến từ một nhà nghiên cứu ẩn danh.
Các công ty phần mềm gián điệp thương mại như NSO Group của Israel được biết đến với việc xác định và lợi dụng những lỗ hổng như vậy để cung cấp các phần mềm độc hại nhằm âm thầm lây nhiễm vào smartphone của các mục tiêu, từ đó có thể thu thập nội dung và theo dõi mục tiêu trong thời gian thực.
NSO Group đã bị Bộ Thương mại Mỹ đưa vào danh sách đen. Phần mềm gián điệp của nó được biết là đã được sử dụng ở châu Âu, Trung Đông, châu Phi và châu Mỹ Latinh để chống lại các nhà báo, nhà bất đồng chính kiến và các nhà hoạt động nhân quyền.
Nhà nghiên cứu bảo mật Will Strafach cho biết ông chưa thấy phân tích kỹ thuật nào về các lỗ hổng mà Apple vừa vá.