image

Apple dicht groot aantal lekken in iOS, Mac OS X en Safari

donderdag 18 september 2014, 10:17 door Redactie, 5 reacties

Apple heeft gisterenavond updates voor iOS, Mac OS X, Safari, Apple TV en OS X Server uitgebracht waarbij een groot aantal lekken werd verholpen. Voor iOS verscheen iOS 8 die 56 kwetsbaarheden verhelpt waardoor aanvallers in het ergste geval willekeurige code op het toestel konden uitvoeren.

Ook zijn er lekken opgelost waardoor een aanvaller bijvoorbeeld wifi-gegevens kon stelen, of gevoelige informatie uit de logs kon halen als er fysieke toegang tot het toestel was verkregen. Daarnaast is het ook niet meer mogelijk voor een aanvaller met fysieke toegang om e-mailbijlagen te lezen. Verder is het probleem opgelost waardoor iOS-toestellen via hun MAC-adres konden worden gevolgd. Voor passieve wifi-scans worden voortaan gerandomiseerde MAC-adressen gebruikt.

Mac OS X

Voor Mac-gebruikers verscheen Mac OS X Mavericks 10.9.5 en Security Update 2014-004 die 44 lekken in verschillende onderdelen van het besturingssysteem verhelpen. Ook hier kon een aanvaller in het ergste geval willekeurige code uitvoeren. Naast iOS en Mac OS X verschenen er ook nieuwe versies van Safari, te weten Safari 6.2 en Safari 7.1.

Binnen de browsers werden negen lekken opgelost, waarbij het uitvoeren van willekeurige code wederom de grootste impact was. Verder is een probleem opgelost waardoor websites gebruikers konden volgen, zelfs als private browsing was ingeschakeld. Ook een probleem met opgeslagen wachtwoorden die automatisch op HTTP-sites werden ingevuld, en zo onderschept konden worden, behoort tot het verleden.

Voor gebruikers van Apple TV is Apple TV 7 uitgekomen, die 37 lekken patcht. OS X Server-gebruikers kunnen naar OS X Server 2.2.3 of OS X Server 3.2.1 upgraden, die respectievelijk één en negen lekken verhelpen. De update voor iOS is verkrijgbaar via iTunes en de Software Update-functie op het toestel. Gebruikers van Mac OS X, Safari, Apple TV en OS X Server kunnen de updates via de Mac App Store downloaden en in het geval van OS X ook via Apple's downloadsite.

Reacties (5)
18-09-2014, 11:31 door Anoniem
en als het Huawei was, waren het niet kwetsbaarheden maar backdoors...
18-09-2014, 12:00 door Anoniem
! Vergeet niet vooraf een back up te maken voordat je al die updates en upgrades (!) installeert !
(neem het zekere voor het onzekere, dat is beter).

Denk ook aan de back up's van al je iOS devices die nu vast vlekkeloos gaan met een goed werkende iTunes

( https://www.security.nl/posting/401935/Apple+iTunes+Update+11_4+%28en+het+nut+van+backups+voor+de+Mac%29 )

;-)
18-09-2014, 12:39 door [Account Verwijderd] - Bijgewerkt: 18-09-2014, 12:44
[Verwijderd]
18-09-2014, 16:16 door [Account Verwijderd] - Bijgewerkt: 18-09-2014, 16:17
[Verwijderd]
19-09-2014, 09:07 door Anoniem
de update naar server 3.2.1 gaat hier en daar nog wel de fout in. na de update werkt profilemanager niet meer. En er zijn problemen geconstateerd met de postgress upgrade die in deze server update zit.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.