image

Apple dicht lekken in macOS, iOS, iTunes, iCloud en Safari

donderdag 20 juli 2017, 09:44 door Redactie, 1 reacties

Apple heeft meerdere beveiligingsupdates uitgebracht die kwetsbaarheden in iOS, macOS, watchOS, tvOS, Safari, iTunes en iCloud voor Windows verhelpen. De meeste beveiligingslekken, 47 in totaal, werden in iOS 10.3.3 opgelost. Via de kwetsbaarheden kon een aanvaller willekeurige code op iPhones en iPads uitvoeren, bijvoorbeeld als er een kwaadaardig videobestand, archiefbestand of webcontent werd geopend.

Verder bleek het voor apps mogelijk om willekeurige code met kernelrechten uit te voeren. Ook een probleem met de schermvergrendeling is opgelost. Meldingen konden, ook als dit stond uitgeschakeld, toch op het scherm van een vergrendeld toestel verschijnen. Daarnaast konden kwaadaardige websites de adresbalk spoofen. IOS 10.3.3 is te downloaden via iTunes en de Software Update-functie.

MacOS 10.12.6 en Security Update 2017-003 voor El Capitan en Yosemite lossen 37 kwetsbaarheden op, waaronder meerdere die ook in iOS werden gepatcht. Tevens zijn er kwetsbaarheden in bluetooth, usb en wifi gepatcht. Zo kon een aanvaller in de buurt van een macOS-apparaat willekeurige code op de wifi-chip uitvoeren. Voor gebruikers van Safari is versie 10.1.2 verschenen, terwijl gebruikers van iTunes naar versie 12.6.2 kunnen updaten. Daarnaast is iCloud voor Windows 6.2.2 uitgekomen. In zowel Safari, iTunes, als iCloud werden meerdere WebKit-lekken opgelost waardoor een aanvaller willekeurige code kon uitvoeren. Veel van deze kwetsbaarheden waren door Google-medewerkers gevonden.

Reacties (1)
20-07-2017, 13:06 door Anoniem
Had deze update gemist. Dus mijn dank is weer groot redactie.
Nu nog even het volgende systeem updaten.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.