image

Apple dicht ernstig beveiligingslek in AirPort-routers

dinsdag 21 juni 2016, 09:45 door Redactie, 7 reacties

Apple heeft een ernstig beveiligingslek in verschillende AirPort-routers gedicht waardoor een aanvaller op afstand willekeurige code op de apparaten kon uitvoeren. Het probleem deed zich voor bij het verwerken van dns-gegevens. Het lek was vorig jaar al door onderzoeker Alexandre Helie ontdekt.

Exacte details over hoe een aanvaller de kwetsbaarheid kan uitbuiten worden niet gegeven. Het beveiligingslek is aanwezig in AirPort Express, AirPort Extreme en AirPort Time Capsule base stations met 802.11n en AirPort Extreme en AirPort Time Capsule base stations met 802.11ac. Om de kwetsbaarheid te verhelpen heeft Apple nu firmware 7.6.7 en 7.7 uitgebracht die via de AirPort Utility voor Mac of iOS kunnen worden geïnstalleerd.

Reacties (7)
21-06-2016, 12:35 door [Account Verwijderd] - Bijgewerkt: 21-06-2016, 12:36
Ik vind het treurig dat het minimaal bijna zes maanden duurt voor Apple een FirmWare update uitbrengt naar aanleiding van de ontdekking van dit lek - gesteld dat het ook tezelfdertijd is gemeld aan Apple.
Misschien laten zij daarin meespelen de gelukkig nog wel geringere bedreigingen als voor Windows, maar ik vind het vanuit dat zichtpunt echt helemaal niet goed te praten!
Wat is het? Nonchalance, zo van: "zo'n vaart zal het niet lopen?"
Dank u wel Apple voor de 'geruststelling'....maar zo kan dat toch ècht niet meer in de digitale wereld waar het aantal dreigingen op dagelijkse basis enorm is. Voorbeeld:
Off Topic, maar toch, vanochtend alweer een Phish van 'de KPN' in mijn mailbox.
21-06-2016, 15:31 door Briolet
Op de Apple mailing list stond dat bericht pas gisteren. Maar mijn airports hebben de firmware update 7.6.7 al een maand geleden uitgevoerd, dus zo splinternieuw is deze update nu ook weer niet.
21-06-2016, 16:41 door Anoniem
Door Aha: Ik vind het treurig dat het minimaal bijna zes maanden duurt voor Apple een FirmWare update uitbrengt naar aanleiding van de ontdekking van dit lek - gesteld dat het ook tezelfdertijd is gemeld aan Apple.
Misschien laten zij daarin meespelen de gelukkig nog wel geringere bedreigingen als voor Windows, maar ik vind het vanuit dat zichtpunt echt helemaal niet goed te praten!
Wat is het? Nonchalance, zo van: "zo'n vaart zal het niet lopen?"
Dank u wel Apple voor de 'geruststelling'....maar zo kan dat toch ècht niet meer in de digitale wereld waar het aantal dreigingen op dagelijkse basis enorm is. Voorbeeld:
Off Topic, maar toch, vanochtend alweer een Phish van 'de KPN' in mijn mailbox.

Snap de frustratie, maar is door ons 'aan de buitenkant' niet te bepalen. Alle grote IT-spelers zijn echt wel doordrongen van het belang van het fixen van dit soort issues. Maar ze moeten allemaal prioriteren, er zijn (veel) meer kwetsbaarheden dan ze redelijkerwijs gezien kunnen fixen, dus wordt gewerkt aan die zaken die de meeste impact hebben en waarvoor daadwerkelijk exploits beschikbaar zijn, etc.

En daarnaast kan het fixen van een bepaalde kwetsbaarheid impact hebben op andere componenten of systemen en daardoor meer tijd nemen dan het fixen van een enkel, geisoleerd probleem.
21-06-2016, 17:36 door Anoniem
Heb 7.7.3 net geupgrade naar 7.7.7, dus snap die genoemde release nummers niet helemaal.

In ieder geval krijg je nog updates voor je router bij Apple.
Er zijn genoeg merken die totaal geen interesse hebben om je van enige update te voorzien.
Ook hier: goedkoop is vaak duurkoop.
21-06-2016, 18:45 door Anoniem
Door Aha: Ik vind ....

Wat heb je nou concreet aan inhoudelijk onderzoek verricht alvorens met deze weinig onderbouwde mening te komen?
Hoe hoog is de dreiging voor je en vergelijk die inschatting dan eens met jouw eigen security gedragingen in de praktijk.
Zou het kunnen dat je eigen gedragingen een veel hoger risico opleveren voor wel concrete ellende?
Neem je eigen posts van de laatste tijd eens door om een antwoord daarop te vinden, wees gerust, of juist niet, de voorbeelden zitten ertussen.

Houdt het realistisch, concreet en vooral dicht bij huis.
Heb je uiteindelijk veel meer aan dan aan vingerwijzen op basis van vage aannames.
Succes met de security.
21-06-2016, 22:01 door Joep Lunaar
Door Anoniem: ....
Snap de frustratie, maar is door ons 'aan de buitenkant' niet te bepalen. Alle grote IT-spelers zijn echt wel doordrongen van het belang van het fixen van dit soort issues. Maar ze moeten allemaal prioriteren, er zijn (veel) meer kwetsbaarheden dan ze redelijkerwijs gezien kunnen fixen, dus wordt gewerkt aan die zaken die de meeste impact hebben en waarvoor daadwerkelijk exploits beschikbaar zijn, etc.

En daarnaast kan het fixen van een bepaalde kwetsbaarheid impact hebben op andere componenten of systemen en daardoor meer tijd nemen dan het fixen van een enkel, geisoleerd probleem.

Door Anoniem: ....
Houdt het realistisch, concreet en vooral dicht bij huis.
Heb je uiteindelijk veel meer aan dan aan vingerwijzen op basis van vage aannames.
Succes met de security.

Achter beide anonieme bijdragen schijnt mij dezelfde schrijver te huizen. Een goede schrijver van wie ik meer bijdragen hoop te mogen herkennen. Deze schrijver moet overigens wel oppassen zich niet te veel in redelijkheid te verliezen.

Enigszins pedante groet,
Paul
22-06-2016, 13:25 door Anoniem
Door Anoniem: Heb 7.7.3 net geupgrade naar 7.7.7, dus snap die genoemde release nummers niet helemaal.

In ieder geval krijg je nog updates voor je router bij Apple.
Er zijn genoeg merken die totaal geen interesse hebben om je van enige update te voorzien.
Ook hier: goedkoop is vaak duurkoop.

Kom maar op, noem maar een merk dat géén router-firmware-updates aanbiedt...
Kom je er meteen achter hoe uniek apple daar dus *niet* in is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.