Onderzoekers van Google hebben verschillende ernstige kwetsbaarheden in iOS ontdekt waardoor een aanvaller op afstand kwaadaardige code op toestellen had kunnen uitvoeren. Apple heeft de beveiligingslekken gisterenavond met het uitbrengen van iOS 12.4 verholpen.
Met iOS 12.4 zijn in totaal 37 kwetsbaarheden opgelost door Apple. Dertien van deze beveiligingslekken werden door onderzoekers van Google Project Zero gevonden. Zeven van de kwetsbaarheden maakten het mogelijk voor een aanvaller om op afstand willekeurige code uit te voeren. Alleen het bezoeken van een kwaadaardige of gecompromitteerde website was in dit geval voldoende geweest.
Voor macOS-gebruikers zijn macOS Mojave 10.14.6, Security Update 2019-004 High Sierra en Security Update 2019-004 Sierra verschenen. De nieuwe versies verhelpen in totaal 44 kwetsbaarheden waardoor een aanvaller in het ergste geval wederom willekeurige code op afstand had kunnen uitvoeren.
Ook in macOS werden dertien van de beveiligingslekken door onderzoekers van Google Project Zero ontdekt. Een groot deel hiervan betreft dezelfde kwetsbaarheden die ook in iOS aanwezig waren. Gebruikers van zowel iOS als macOS kunnen via de updatefunctie naar de nieuwste versie updaten.
Deze posting is gelocked. Reageren is niet meer mogelijk.