image

Apple dicht aangevallen zerodaylek na twee weken ook in oudere iPhones

donderdag 1 september 2022, 09:44 door Redactie, 7 reacties

Apple heeft een actief aangevallen zerodaylek na twee weken ook in oudere iPhones en iPads verholpen. Op 17 augustus kwam het bedrijf met iOS 15.6.1 en iPadOS 15.6.1, waarmee twee zerodays werden verholpen. De eerste kwetsbaarheid, CVE-2022-32893, bevindt zich in WebKit, de door Apple ontwikkelde browser-engine. Alle browsers op iOS en iPadOS zijn verplicht om van WebKit gebruik te maken. Daarnaast maakt Safari op macOS gebruik van WebKit.

Door alleen een kwaadaardige of gecompromitteerde website te bezoeken of een besmette advertentie te zien kan een aanvaller willekeurige code op het systeem uitvoeren. Er is geen verdere interactie van gebruikers vereist. Dergelijke aanvallen worden ook wel een drive-by download genoemd. De tweede kwetsbaarheid, CVE-2022-32894, is aanwezig in de kernel van iOS, iPadOS en macOS.

Dit beveiligingslek geeft een aanvaller die al toegang tot het systeem heeft, of een malafide applicatie, de mogelijkheid om kernelrechten te krijgen. Via alleen deze kwetsbaarheid is het niet mogelijk om systemen op afstand over te nemen, maar het is mogelijk om CVE-2022-32893 en CVE-2022-32894 te combineren. Daarmee krijgt een aanvaller volledige controle over het systeem.

Precies twee weken later heeft Apple het WebKit-lek (CVE-2022-32893) ook in oudere iPhones en iPads opgelost. Eigenaren van een iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3 en iPod touch (zesde generatie) kunnen updaten naar iOS 12.5.6. Apple laat aanvullend weten dat het kernel-lek (CVE-2022-32894) niet in iOS 12 aanwezig is. Updaten kan via de updatefunctie van het toestel of iTunes.

Reacties (7)
01-09-2022, 09:51 door Anoniem
Zo zo, nog een update voor de 5s, een toestel uit 2013.
01-09-2022, 11:31 door Anoniem
zo dat is een goede zaak.kan Samsung nog wat van leren bij oude smartphone 's van 3 jaar terug?
01-09-2022, 12:22 door Anoniem
Door Anoniem: Zo zo, nog een update voor de 5s, een toestel uit 2013.

Alleen verdien het niet de schoonheidsprijs dat een toestel na bijna 10 jaar van patches nog steeds niet veilig genoeg is om persoonlijke gegevens mee te verwerken/op bewaren, voor bankzaken of authenticatie te gebruiken, etc, etc.
01-09-2022, 12:59 door Anoniem
zo stom zullen ze toch niet zijn wat de laatste opmerking betreft
01-09-2022, 16:37 door Anoniem
Door Anoniem: zo dat is een goede zaak.kan Samsung nog wat van leren bij oude smartphone 's van 3 jaar terug?
O.a. de S9 heeft afgelopen week nog een update gehad.
Ik begrijp dat er U het in het algemeen bedoelt maar een onliner om fan matig over te komen is wel een beetje kort door de bocht.
01-09-2022, 17:57 door Anoniem
Door Anoniem:
Door Anoniem: zo dat is een goede zaak.kan Samsung nog wat van leren bij oude smartphone 's van 3 jaar terug?
O.a. de S9 heeft afgelopen week nog een update gehad.
Ik begrijp dat er U het in het algemeen bedoelt maar een onliner om fan matig over te komen is wel een beetje kort door de bocht.
Dan blijkt maar weer eens dat bepaalde critici van Samsung de berichtgeving niet hebben bijgehouden, want een update voor de oudere phones is allang en breed bekend gemaakt.
03-09-2022, 23:45 door Anoniem
Door Anoniem: Zo zo, nog een update voor de 5s, een toestel uit 2013.
Op je wenken bediend.
Bron : Hardware.info
Samsung heeft de afgelopen maand updates uitgerold naar meerdere 'oude' Galaxy-telefoons. Onder andere de Galaxy S7 en A7 kregen er een, net als de Galaxy S5 Neo, uit 2015.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.