image

Apple rolt update uit voor actief aangevallen zerodaylek in iOS

dinsdag 12 oktober 2021, 09:23 door Redactie, 5 reacties

Apple heeft een beveiligingsupdate uitgerold voor een actief aangevallen zerodaylek in iOS en iPadOS. Het is inmiddels de zeventiende zeroday die het techbedrijf dit jaar heeft verholpen. De kwetsbaarheid bevindt zich in IOMobileFrameBuffer, een kernel-extensie waarmee ontwikkelaars kunnen bepalen hoe het systeemgeheugen wordt gebruikt voor de schermweergave.

Via het beveiligingslek, aangeduid als CVE-2021-30883, kan een malafide app willekeurige code met kernelrechten uitvoeren. Eerder dit jaar werd een andere kwetsbaarheid in IOMobileFrameBuffer ook voor zeroday-aanvallen gebruikt. Apple adviseert gebruikers om te updaten naar iOS 15.0.2 en iPadOS 15.0.2 wat kan via de automatische updatefunctie en iTunes.

Het zerodaylek werd door een anonieme onderzoeker aan Apple gerapporteerd. Verdere details over de aanvallen, tegen wie die zijn gericht en hoe die plaatsvinden zijn niet door Apple gegeven. Het techbedrijf heeft de afgelopen maanden zeventien actief aangevallen zerodaylekken in iOS, iPadOS en macOS verholpen. Hieronder het overzicht:

  • CVE-2021-1782 - iOS-kernel
  • CVE-2021-1870 - WebKit
  • CVE-2021-1871 - WebKit
  • CVE-2021-1879 - WebKit
  • CVE-2021-30657 - Gatekeeper
  • CVE-2021-30661 - WebKit
  • CVE-2021-30663 - WebKit
  • CVE-2021-30665 - WebKit
  • CVE-2021-30666 - WebKit
  • CVE-2021-30713 - TCC
  • CVE-2021-30761 - WebKit
  • CVE-2021-30762 - WebKit
  • CVE-2021-30807 - IOMobileFrameBuffer
  • CVE-2021-30858 - WebKit
  • CVE-2021-30860 - CoreGraphics
  • CVE-2021-30869 - XNU
  • CVE-2021-30883 - IOMobileFrameBuffer

Reacties (5)
12-10-2021, 13:24 door MiDe
Treft dit enkel IOS 15, of ook oudere versies?
12-10-2021, 15:33 door Anoniem
Door MiDe: Treft dit enkel IOS 15, of ook oudere versies?
Zo te zien alleen voor iOS 15.
https://support.apple.com/en-us/HT212846
12-10-2021, 16:23 door Anoniem
Besides today's zero-day, Apple has fixed what feels like a never-ending stream of zero-day vulnerabilities used in attacks against iPhone, iPads, and macOS devices: [...]

https://www.bleepingcomputer.com/news/security/emergency-apple-ios-1502-update-fixes-zero-day-used-in-attacks/

De lijst is lang en gaat van kwaad naar erger. De gevonden kwetsbaarheden werden / worden actief in het wild uitgebuit.
13-10-2021, 01:12 door Anoniem
deze stroom van lekken lijkt wel backdoors als je ziet hoe dom en hoe vaak ze voorkomen
13-10-2021, 12:18 door Anoniem
Om iemand te quoten vanuit een ander thread...

"Ik heb het vaker gezegd: iOS is niet meer te fixen....." ;)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.