Apple heeft gisteren updates voor Mac OS X, iOS en Safari uitgebracht, die bij elkaar opgeteld 147 lekken verhelpen. De grootste update was voor Mac OS X. Met OS X El Capitan (OS X 10.11) heeft Apple naast allerlei nieuwe features ook 101 kwetsbaarheden opgelost.
Via de kwetsbaarheden kon een aanvaller in het ergste geval willekeurige code uitvoeren. Ook bleek het mogelijk te zijn om toegang tot keychain-items te krijgen en Safari-gebruikers te volgen als ze private-browsing gebruikten. Verder kon een aanvaller via een man-in-the-middle SSL/TLS-verbindingen onderscheppen, SSL-verkeer ontsleutelen en RSA-privésleutels bepalen.
Het is nu ook niet meer mogelijk om met een kwaadaardige Apple Ethernet Thunderbolt-adapter de firmware te flashen. Daarnaast bleek dat de "Secure Empty Trash" optie, om bestanden permanent te verwijderen, bestanden niet altijd permanent verwijderde. Een lijst van alle verholpen problemen is op de website van Apple te vinden. De nieuwe OS X-versie is te downloaden via de Mac App Store en Apple.com.
Gisteren verscheen er ook een nieuwe versie van iOS. IOS 9.0.2 verhelpt één kwetsbaarheid waardoor iemand met fysieke toegang tot het toestel foto's en contacten kon benaderen, ook al was de schermvergrendeling actief. Door een probleem met de schermvergrendeling konden deze gegevens en bestanden toch worden benaderd. Apple heeft dit opgelost door de opties die op een vergrendeld toestel beschikbaar zijn te beperken. De update is te downloaden via iTunes en de Software Update-functie.
In Safari 9 voor OS X Mavericks, OS X Yosemite en OS X El Capitan heeft Apple 45 kwetsbaarheden opgelost. Via de beveiligingslekken kon een aanvaller de surfgeschiedenis van gebruikers achterhalen en Safari-extensies vervangen. Door een probleem met de Safe Browsing-optie werden gebruikers niet gewaarschuwd als ze een bekende kwaadaardige website bezochten. In het ergste geval kon een aanvaller bij het bezoeken van een gehackte of kwaadaardige website willekeurige code op het systeem uitvoeren. Safari 9 is via de Mac App Store te downloaden.
Deze posting is gelocked. Reageren is niet meer mogelijk.