Apple heeft een update voor het Apple TV besturingssysteem uitgebracht, die in totaal 57 beveiligingslekken verhelpt. Apple TV is een digitale mediaspeler die een op iOS-gebaseerd besturingssysteem gebruikt. Via de kwetsbaarheden kon een aanvaller het systeem overnemen.
Hiervoor moest een gebruiker een kwaadaardige website, PDF-document of videobestand openen. Een ander lek maakte het mogelijk om inloggegevens en andere gevoelige informatie te onderscheppen als een aanvaller zich tussen het apparaat en de bezochte website of webdienst bevond.
In februari 2012 werd bekend dat Certificate Authority Trustwave een certificaat had uitgegeven waarmee het mogelijk was om voor willekeurige domeinen certificaten aan te maken en zo versleuteld verkeer te onderscheppen. Apple heeft nu dit uitgegeven certificaat van Trustwave, dat ook al door het bedrijf was ingetrokken, op de lijst van onbetrouwbare certificaten geplaatst.
De meeste kwetsbaarheden, 37 in totaal, bevinden zich in de Webkit engine, de open source browser engine die als basis van Safari dient. Door het bezoeken van een kwaadaardige website zou een aanvaller willekeurige code op het systeem kunnen uitvoeren. Updaten naar Apple TV 6.0 kan via de Update Software-functie.
Deze posting is gelocked. Reageren is niet meer mogelijk.