Apple heeft voor verschillende producten zoals iOS, iTunes en macOS beveiligingsupdates uitgebracht die meerdere kwetsbaarheden verhelpen waardoor aanvallers in het ergste geval het onderliggende systeem konden overnemen. Daarnaast is de beveiliging van de software dankzij onderzoekers van de Vrije Universiteit Amsterdam verbeterd. De meeste beveiligingslekken werden in iOS gepatcht.
IOS 10.2.1 verhelpt 18 kwetsbaarheden die het mogelijk maakten dat kwaadaardige apps willekeurige code met kernelrechten hadden kunnen uitvoeren. Ook het uitpakken van een kwaadaardig archiefbestand of kwaadaardige webcontent maakte het uitvoeren van willekeurige code mogelijk. Verder is er een probleem verholpen waardoor kwaadaardige websites pop-ups konden tonen.
In macOS Sierra 10.12.3 zijn 12 beveiligingslekken opgelost. Het gaat onder andere om dezelfde problemen die in iOS werden verholpen. Daarnaast is er een kwetsbaarheid in Vim gepatcht. Het openen van een kwaadaardig bestand kon het uitvoeren van willekeurige code mogelijk maken. Ook in Safari 10.0.3 zijn 12 kwetsbaarheden gepatcht, wederom voor een deel dezelfde problemen die ook in iOS en macOS werden verholpen. Specifiek voor Safari is er een lek verholpen waardoor een kwaadaardige website de adresbalk kon spoofen.
Voor Windowsgebruikers zijn iTunes 12.5.5 en iCloud 6.1.1 verschenen. Bij elkaar verhelpen de updates 8 kwetsbaarheden die een aanvaller in het ergste geval willekeurige code lieten uitvoeren als er kwaadaardige webcontent werd verwerkt. Apple bedankt verder onderzoekers van de Vrije Universiteit Amsterdam voor hun hulp bij het beveiligen van WebKit. WebKit is de engine die Safari gebruikt voor het weergeven van websites. Waar de onderzoekers precies bij hebben geholpen heeft Apple niet bekendgemaakt. De updates zijn te downloaden via de automatische updatefunctie, iTunes of de website van Apple.
Deze posting is gelocked. Reageren is niet meer mogelijk.