image

Apple verhelpt actief aangevallen zerodaylek in iOS, iPadOS en macOS

dinsdag 27 juli 2021, 09:36 door Redactie, 2 reacties

Apple heeft een beveiligingsupdate uitgebracht voor iOS, iPadOS en macOS die een actief aangevallen zerodaylek verhelpt, zo laat het techbedrijf weten. De kwetsbaarheid, aangeduid als CVE-2021-30807, bevindt zich in IOMobileFramebuffer, een kernel-extensie waarmee ontwikkelaars kunnen bepalen hoe het systeemgeheugen wordt gebruikt voor de schermweergave.

De nu verholpen kwetsbaarheid in het onderdeel maakt het mogelijk voor een applicatie om willekeurige code met kernelrechten uit te voeren. Heeft nu iOS 14.7.1, iPadOS 14.7.1 en macOS Big Sur 11.5.1 uitgebracht om het probleem te verhelpen. Updaten kan via de automatische updatefunctie en in het geval van iOS en iPadOS ook door middel van iTunes.

Het beveiligingslek werd door een anonieme beveiligingsonderzoeker aan Apple gerapporteerd. Het bedrijf heeft de afgelopen maanden dertien actief aangevallen zerodaylekken in iOS en macOS verholpen. Hieronder het overzicht:

  • CVE-2021-1782 - iOS-kernel
  • CVE-2021-1870 - WebKit
  • CVE-2021-1871 - WebKit
  • CVE-2021-1879 - WebKit
  • CVE-2021-30657 - Gatekeeper
  • CVE-2021-30661 - WebKit
  • CVE-2021-30663 - WebKit
  • CVE-2021-30665 - WebKit
  • CVE-2021-30666 - WebKit
  • CVE-2021-30713 - TCC
  • CVE-2021-30761 - WebKit
  • CVE-2021-30762 - WebKit
  • CVE-2021-30807 - IOMobileFrameBuffer

Reacties (2)
27-07-2021, 12:10 door Anoniem
Ik kreeg informatie van een familielid dat ze in Cupertino iets vergeten waren.
Afgezien daarvan: bedankt voor de snelle update-info redactie!
27-07-2021, 16:36 door Anoniem
Met de Insecurity Industry wijst Snowden naar bedrijven die als enige doel hebben het vinden van kwetsbaarheden in smartphones om vervolgens exploits en malware te ontwikkelen waarmee hun klanten doelwitten kunnen aanvallen. Een industrie die volgens Snowden ontmanteld zou moeten worden

De meeste kwetsbaarheden die door de Insecurity Industry worden gevonden en misbruikt worden voor technische redenen geïntroduceerd zodat een computer kan bijhouden wat het moet doen, op het exacte moment dat de code is geschreven, wat het kiezen van een veiligere programmeertaal een essentiële bescherming maakt, en toch wordt dit zelden gedaan", merkt de klokkenluider op.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.