image

Apple verhelpt wederom actief aangevallen zerodaylek in iOS-kernel

dinsdag 25 oktober 2022, 09:25 door Redactie, 3 reacties

Apple heeft wederom een actief aangevallen zerodaylek in de kernel van iOS verholpen. Vorige maand kwam het techbedrijf ook al met een beveiligingsupdate voor een dergelijke kwetsbaarheid in de kernel. Via de kwetsbaarheid kan een malafide applicatie of aanvaller met toegang tot het systeem code met kernelrechten uitvoeren. Zo is het mogelijk om volledige controle over de iPhone of iPad te krijgen.

Het beveiligingslek, aangeduid als CVE-2022-42827, is op zichzelf niet voldoende om systemen op afstand over te nemen. Daarvoor zou een tweede kwetsbaarheid zijn vereist, bijvoorbeeld in de browser. Details over de waargenomen aanvallen zijn niet door Apple gegeven. Het techbedrijf werd door een anonieme onderzoeker over het zerodaylek ingelicht.

Met iOS 16.1 en iPadOS 16 zijn in totaal twintig kwetsbaarheden opgelost. De gevaarlijkste kwetsbaarheden bevinden zich in WebKit, de door Apple ontwikkelde browser-engine. Alle browsers op iOS en iPadOS zijn verplicht om van WebKit gebruik te maken. Het verwerken van malafide webcontent door de browser maakt het mogelijk voor een aanvaller om willekeurige code op het toestel van de gebruiker uit te voeren.

Dergelijke kwetsbaarheden zijn via een drive-by download te misbruiken, waarbij het bezoeken van een gecompromitteerde of malafide website volstaat om te worden aangevallen. Verdere interactie is niet vereist. Updaten naar de nieuwste versie van iOS en iPadOS kan via de updatefunctie of iTunes. Apple heeft dit jaar al acht zerodays in de eigen producten gerepareerd.

Reacties (3)
25-10-2022, 09:34 door Anoniem
Sinds wanneer zat deze er in? Bij het uitbrengen van een nieuwe ios of bij wijze van spreke al sinds ios 8.0??
25-10-2022, 09:38 door Anoniem
“ Het techbedrijf werd door een anonieme onderzoeker over het zerodaylek ingelicht.”

Dat hoeft niet het geval te zijn.

Het techbedrijf noemt de onderzoeker alleen niet publiek bij naam. Bijvoorbeeld omdat deze voor de rest van de wereld anoniem wil blijven.
25-10-2022, 10:43 door Anoniem
Door Anoniem: “ Het techbedrijf werd door een anonieme onderzoeker over het zerodaylek ingelicht.”

Dat hoeft niet het geval te zijn.

Het techbedrijf noemt de onderzoeker alleen niet publiek bij naam. Bijvoorbeeld omdat deze voor de rest van de wereld anoniem wil blijven.

Dit gebeurde in het verleden ook wanneer Google iets meldt en dan doet Apple net of iemand anders het eerder gemeld had, zodat ze geen ack hoeven te geven aan Google.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.