Apple heeft beveiligingsupdates uitgebracht die meerdere kwetsbaarheden in iOS, macOS en Safari verhelpen waardoor een aanvaller in het ergste geval willekeurige code op het systeem had kunnen uitvoeren. IOS 10.1 verhelpt in totaal een dozijn beveiligingslekken.
Via de beveiligingslekken had een aanvaller op het netwerk gevoelige gebruikersgegevens kunnen achterhalen. Ook bleek dat apps toegang tot het adresboek hadden kunnen krijgen en had het bekijken van een kwaadaardige jpeg-afbeelding of het verwerken van kwaadaardige webcontent een aanvaller willekeurige code kunnen laten uitvoeren. Bij het verwerken van een kwaadaardig font-bestand had een aanvaller gevoelige gebruikersgegevens kunnen achterhalen. Verder bleken apps willekeurige code met rootrechten te kunnen uitvoeren en konden apps metadata van fotomappen achterhalen. De update is te downloaden via iTunes en de Software Update-functie op iOS-toestellen.
Verschillende van deze kwetsbaarheden zijn ook in macOS opgelost. In het geval van OS X El Capitan was er tevens een kwetsbaarheid waardoor een aanvaller via een kwaadaardig pdf-bestand willekeurige code op het systeem had kunnen uitvoeren. Verder zijn verschillende beveiligingslekken opgelost waardoor een lokale gebruiker code met hogere rechten kon uitvoeren. Daarnaast is Safari 10.0.1 uitgekomen die drie kwetsbaarheden verhelpt waardoor een aanvaller via kwaadaardige webcontent willekeurige code had kunnen uitvoeren of gevoelige gebruikersgegevens had kunnen achterhalen. Safari 10.0.1 is te downloaden via de Mac App Store.
Deze posting is gelocked. Reageren is niet meer mogelijk.