image

Apple dicht actief aangevallen zerodaylekken in iOS en iPadOS

woensdag 27 januari 2021, 08:01 door Redactie, 2 reacties

Apple heeft beveiligingsupdates uitgebracht voor iOS en iPadOS waarmee drie kwetsbaarheden worden verholpen die actief werden aangevallen voordat de patches beschikbaar waren. Via de zerodaylekken kan een aanvaller kwaadaardige code met verhoogde rechten op iPhones en iPads uitvoeren.

Twee beveiligingslekken, CVE-2021-1870 en CVE-2021-1871, bevinden zich in WebKit, de door Apple ontwikkelde browser-engine waar Safari gebruik van maakt. Het bezoeken van een malafide of gecompromitteerde website is voldoende voor een 'remote attacker' om willekeurige code op het apparaat uit te voeren. De derde kwetsbaarheid, CVE-2021-1782, bevindt zich in de kernel van het besturingssysteem en maakt het mogelijk voor een kwaadaardige applicatie om zijn rechten te verhogen.

De drie kwetsbaarheden werden door een anonieme beveiligingsonderzoeker aan Apple gerapporteerd en zouden actief worden misbruikt, aldus het techbedrijf. Verdere details over deze aanvallen en de beveiligingslekken in kwestie worden niet gegeven. Updaten naar iOS 14.4 en iPadOS 14.4 kan via iTunes en de Software Update-functie van het besturingssysteem.

Reacties (2)
27-01-2021, 14:30 door Anoniem
vervelend als google elke keer backdoors, ehm, lekken vind jouw software....
wel grappig dat in hun interne documenten staat ' anonymous security investigator' als melder maar op andere websites gewoon staat het team van Google Security.
27-01-2021, 17:33 door Anoniem
Nu zit ik nog Mac OS Big Sur de update te wachten naar 11.1.2 of 11.2
Meestal komt tegelijkertijd ook een service release uit van Mac Os tevens ook voor IOs en Ipad Os.
Zelfs voor Apple TV Os.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.