image

Apple rolt updates uit voor actief aangevallen zerodaylek in iOS en macOS

vrijdag 11 februari 2022, 09:28 door Redactie, 13 reacties

Apple heeft beveiligingsupdates beschikbaar gemaakt voor een actief aangevallen zerodaylek in iOS, iPadOS en macOS. Twee weken geleden kwam het techbedrijf vanwege een zeroday-aanval ook al met patches. Via het beveiligingslek kan een aanvaller willekeurige code op systemen uitvoeren, waarbij alleen het bezoeken van een malafide of gecompromitteerde website of het te zien krijgen van een malafide advertentie voldoende is.

De kwetsbaarheid, aangeduid als CVE-2022-22620, bevindt zich in WebKit. Dit is de door Apple ontwikkelde browser-engine. Alle browsers op iOS en iPadOS zijn verplicht om gebruik te maken van WebKit. Door het verwerken van malafide webcontent ontstaat er een "use after free" kwetsbaarheid en is het uitvoeren van willekeurige code op het systeem mogelijk. Hiervoor is geen interactie van de gebruiker vereist, behalve het bezoeken van bijvoorbeeld een compromitteerde website. Dit wordt ook wel een drive-by download genoemd.

Apple heeft nu beveiligingsupdates voor Safari, macOS Monterey en iOS en iPadOS uitgebracht. Details over de waargenomen aanvallen zijn niet gegeven. Vorig jaar kwam Apple met beveiligingsupdates voor in totaal zeventien zerodaylekken.

Reacties (13)
11-02-2022, 10:51 door Anoniem
De mensen die zulke spullen hebben, hebben ze meestal alleen nog maar om te laten zien dat er eentje konden betalen.

Dus wat is het probleem.
11-02-2022, 11:18 door Anoniem
Zag het vanmorgen. Update meteen geïnstalleerd.
11-02-2022, 11:59 door Anoniem
Door Anoniem: De mensen die zulke spullen hebben, hebben ze meestal alleen nog maar om te laten zien dat er eentje konden betalen.

Dus wat is het probleem.
U kunt de intenties van mensen niet zien. Bovendien bent u de rechter niet.
11-02-2022, 12:34 door Anoniem
Ok dus als ik het misschien goed begrijp,is dat lek niet aanwezig in Big Sur nog. Wel heb ik op mijn iPhone voor iOS een update gehad,wel is er inderdaad Safari bijgewerkt.
11-02-2022, 12:40 door Anoniem
Het niveau van de reacties hier is af en toe echt om te janken..... de afgunst alleen al van de eerste "anonieme" reactie....
11-02-2022, 14:25 door Anoniem
[
Door Anoniem: Het niveau van de reacties hier is af en toe echt om te janken..... de afgunst alleen al van de eerste "anonieme" reactie....

Volledig mee eens.
11-02-2022, 14:47 door Anoniem
Door Anoniem: De mensen die zulke spullen hebben, hebben ze meestal alleen nog maar om te laten zien dat er eentje konden betalen.

Dus wat is het probleem.

Maak gebruik van enkel Apple devices, daarnaast zijn mijn Mac Pro en MacBook geweldig toe te passen voor mijn werkzaamheden als pentester, maar ook voor development en video editing.

Vrij jaloerse opmerking blijkt hier wel uit.
11-02-2022, 18:55 door Anoniem
Door Anoniem: De mensen die zulke spullen hebben, hebben ze meestal alleen nog maar om te laten zien dat er eentje konden betalen.

Dus wat is het probleem.
Door Anoniem: De mensen die zulke spullen hebben, hebben ze meestal alleen nog maar om te laten zien dat er eentje konden betalen.

Dus wat is het probleem.

Het alternatief is een data verzamel telefoon/OS en ik snap dat een nieuw Apple product niet voor iedereen betaalbaar is maar een 2e hands Apple product is m.i. nog altijd te verkiezen boven iets van Google of Microsoft. En als je echt een low budget oplossing zoekt kan je met een 10 jaar oude laptop + het veilige Linux of een goedkope Linux telefoon prima uit de voeten.

En om je vraag te beantwoorden, jij bent het probleem.
11-02-2022, 18:56 door [Account Verwijderd] - Bijgewerkt: 11-02-2022, 19:17
Door Anoniem:
Door Anoniem: De mensen die zulke spullen hebben, hebben ze meestal alleen nog maar om te laten zien dat er eentje konden betalen.

Dus wat is het probleem.

Maak gebruik van enkel Apple devices, daarnaast zijn mijn Mac Pro en MacBook geweldig toe te passen voor mijn werkzaamheden als pentester, maar ook voor development en video editing.

Vrij jaloerse opmerking blijkt hier wel uit.

Ach het is zo'n beklagenswaardige die niet verder is gekomen in de IT dan veertig jaar trachten te e-mailen met een opgevoerde Atari; voorzien van een Pentium 5 en tweedehandse radiator uit een Fiat Panda (waterkoeling)
11-02-2022, 18:59 door Anoniem
Wat een updates zeg. Ik heb mijn nieuwe iMac nog geen maand en update nummer 3. En nee ik koop geen iMac omdat het een status systeembool zou zijn of kijk mij. Nee, ik vind MacOS fijner werken dan Windows of Linux. Maar qua smartphones vind ik Android prima dus een iPhone hoef ik niet.

Jammer dat veel mensen blijkbaar denken dat je een mac alleen koopt voor de mooi, ook al waren ze lelijk dan had ik er nog een gekocht ivm gebruiksgemak.
11-02-2022, 20:52 door Anoniem
Door Anoniem: De mensen die zulke spullen hebben, hebben ze meestal alleen nog maar om te laten zien dat er eentje konden betalen.

Dus wat is het probleem.
Zo de update loopt, kan ik morgen op de golfclub aan mijn makkers laten zien dat laatste update er weer op staat ;D
12-02-2022, 08:37 door Anoniem
Door Anoniem:
Door Anoniem: De mensen die zulke spullen hebben, hebben ze meestal alleen nog maar om te laten zien dat er eentje konden betalen.

Dus wat is het probleem.
Zo de update loopt, kan ik morgen op de golfclub aan mijn makkers laten zien dat laatste update er weer op staat ;D

Ik heb die van mij goed in het zicht laten monteren in mijn RangeRover, samen met een permanente 4G verbinding en hotspot zodat de kinderen ook hun iPad Pro en telefoons kunnen verbinden daarmee.

;-)
12-02-2022, 12:16 door Anoniem
hahaahah 20:52 echt he :-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.