Gisteren zijn er updates voor iOS, Mac OS X, Safari en Apple TV verschenen waarmee Apple in totaal 120 lekken heeft verholpen. De grootste update verscheen voor Mac OS X, waarin 54 kwetsbaarheden werden gepatcht. Via de lekken kon een aanvaller in het ergste geval willekeurige code uitvoeren.
Ook andere beveiligingsproblemen werden via de update opgelost. Zo bleek de websitecache na het gebruik van privatebrowsing niet volledig te worden geleegd, waardoor er toch surfgegevens op het systeem achterbleven. Ook de recent onthulde Thunderbolt-aanval waardoor het mogelijk was om een bootkit op de computer te installeren is nu niet meer mogelijk. Verder kan een aanvaller met fysieke toegang tot het systeem geen Apple ID-wachtwoorden meer via de App Store logs achterhalen.
Daarnaast zijn ook drie door Google onthulde kwetsbaarheden gepatcht en kunnen kwaadaardige JAR-bestanden de Gatekeepercontrole niet meer omzeilen. Een ander probleem met Gatekeeper, waardoor een gedownloade applicatie die met een ingetrokken Developer ID-certificaat was gesigneerd toch werd geaccepteerd, behoort ook tot het verleden. Mac OS X 10.10.2 en Security Update 2015-001 zijn beschikbaar voor Mountain Lion (10.8.5), Mavericks (10.9.5) en Yosemite 10.10 en 10.10.1.
De update voor iOS verhelpt in totaal 33 beveiligingslekken, waardoor in het ergste geval een aanvaller willekeurige code kon uitvoeren. Verder zijn er problemen opgelost waardoor een lokale gebruiker ongesigneerde code kon uitvoeren, een website de sandboxbeperking via de iTunes Store kon omzeilen en de gebruikersinterface kon worden gespooft. IOS 8.1.3 is beschikbaar voor de iPhone 4s en nieuwer, iPod touch (5e generatie) en nieuwer en iPad 2 en nieuwer.
Met Apple TV 7.0.3 heeft Apple 29 lekken gepatcht, waar wederom het uitvoeren van willekeurige code de ergste impact was. Ook kon een aanvaller via de kwetsbaarheden toegang tot beveiligde delen van het bestandssysteem krijgen. Als laatste verscheen er ook een update voor Safari, die vier lekken verhelpt. Gebruikers krijgen in dit geval het advies om naar Safari 8.0.3, Safari 7.1.3 of Safari 6.2.3 te upgraden.
Deze posting is gelocked. Reageren is niet meer mogelijk.