image

Apple dicht opnieuw actief aangevallen zerodaylek in iOS en macOS

maandag 12 september 2022, 21:42 door Redactie, 6 reacties

Apple heeft opnieuw beveiligingsupdates uitgebracht voor een zerodaylek dat actief is gebruikt om gebruikers van iOS en macOS aan te vallen. Eerder dit jaar verschenen er in januari, februari, maart en augustus patches voor actief aangevallen kwetsbaarheden. De nieuwste zeroday, aangeduid als CVE-2022-32917, bevindt zich in de kernel van iOS en macOS.

Via de kwetsbaarheid kan een malafide applicatie of aanvaller met toegang tot het systeem code met kernelrechten uitvoeren. Zo is het mogelijk om volledige controle over de iPhone of Mac te krijgen. Het beveiligingslek alleen is niet voldoende om systemen op afstand over te nemen. Daarvoor zou een tweede kwetsbaarheid zijn vereist, bijvoorbeeld in de browser. Details over de waargenomen aanvallen zijn niet door Apple gegeven. Het techbedrijf werd door een anonieme onderzoeker over het zerodaylek ingelicht.

Apple heeft de kwetsbaarheid verholpen in iOS 15.7, iPad 15.7, iOS 16, macOS Monterey 12.6 en macOS Big Sur 11.7. Updaten kan via de automatische updatefunctie van zowel iOS als macOS.

Reacties (6)
12-09-2022, 21:55 door Anoniem
Ik raad aan te wachten met het updaten van je iPad of iPhone. iOS 16 (en volgens mij ook iPad OS 16) is net verschenen, en de servers lijken dit niet helemaal aan te kunnen.

Wel fijn dat iOS 15 nog even ondersteund blijft, kan ik nog heel eventjes het leven van mijn wat oudere iPhone verlengen.
13-09-2022, 00:53 door Anoniem
Door Anoniem: Ik raad aan te wachten met het updaten van je iPad of iPhone. iOS 16 (en volgens mij ook iPad OS 16) is net verschenen, en de servers lijken dit niet helemaal aan te kunnen.

Wel fijn dat iOS 15 nog even ondersteund blijft, kan ik nog heel eventjes het leven van mijn wat oudere iPhone verlengen.
Zelfs iOS 12 is ge-update naar 12.5.6

iPad OS 16 die is er nog niet.
iOS 16 draait prima op de iPhone, en watchOS 9.0 doet het ook zonder mankeren.
13-09-2022, 08:52 door Anoniem
Vanochtend kreeg ik eerst 15.7, en pas na die update de 16.0 optie. De update naar 15.7 kostte een paar minuutjes, die naar 16.0 not so much.
13-09-2022, 09:18 door Anoniem
fijn! weer eigendoms overnemen van je eigen apparaat met root.
13-09-2022, 10:10 door Anoniem
Door Anoniem: fijn! weer eigendoms overnemen van je eigen apparaat met root.

Que? of iets eigendom is of niet verandert niet door root toegang of niet.
13-09-2022, 10:18 door Anoniem
Die update had ik gemist, dus bedankt redactie voor de waarschuwing.
De updates zijn inmiddels geïnstalleerd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.