image

Apple dicht actief aangevallen zerodaylek eindelijk ook in oudere iPhones

dinsdag 28 maart 2023, 09:32 door Redactie, 4 reacties

Apple heeft een actief aangevallen zerodaylek in iOS eindelijk ook in oudere iPhones verholpen. Anderhalve maand geleden, op 13 februari, kwam Apple al met een beveiligingsupdate voor de nieuwste iOS-versie. Deze versie is echter niet voor alle nog ondersteunde iPhones en iPads beschikbaar. Het gaat dan om oudere modellen, zoals de iPhone 6s, iPhone 7 en iPhone SE. Voor deze telefoons is er nu eindelijk ook een oplossing beschikbaar.

De kwetsbaarheid, aangeduid als CVE-2023-23529, is aanwezig in WebKit en laat een aanvaller willekeurige code op het systeem uitvoeren. Alleen het bezoeken van een malafide of gecompromitteerde website of het te zien krijgen van een besmette advertentie is hiervoor voldoende. Dergelijke aanvallen worden ook wel een drive-by download genoemd.

Details over de aanvallen zijn niet door Apple gegeven en ook de naam van de onderzoeker die het probleem aan het techbedrijf rapporteerde is niet bekendgemaakt. WebKit is de door Apple ontwikkelde browser-engine. Alle browsers op iOS en iPadOS zijn verplicht om van WebKit gebruik te maken. Eerder werd het probleem verholpen met iOS 16.3.1 en iPadOS 16.3.1. Voor oudere iPhones en iPads is nu iOS 15.7.4 en iPadOS 15.7.4 verschenen.

Reacties (4)
28-03-2023, 09:45 door Anoniem
Beveiligingspatches pas je toch altijd retro-actief toe op al je apparaten?
En anders stuur je tenminste een push-notificatie dat het apparaat kwetsbaar is en aangevallen kan worden.

7Tppp6f
28-03-2023, 12:57 door Anoniem
Door Anoniem: Beveiligingspatches pas je toch altijd retro-actief toe op al je apparaten?
En anders stuur je tenminste een push-notificatie dat het apparaat kwetsbaar is en aangevallen kan worden.

7Tppp6f
Normaliter wel. Probleem is dat dit zo wordt geregeld wegens een bepaalde policy.
Wie een verouderd toestel heeft, moet dus gewoon een nieuw toestel kopen dat wel ondersteund wordt.
28-03-2023, 16:58 door Anoniem
Door Anoniem:
Door Anoniem: Beveiligingspatches pas je toch altijd retro-actief toe op al je apparaten?
En anders stuur je tenminste een push-notificatie dat het apparaat kwetsbaar is en aangevallen kan worden.

7Tppp6f
Normaliter wel. Probleem is dat dit zo wordt geregeld wegens een bepaalde policy.
Wie een verouderd toestel heeft, moet dus gewoon een nieuw toestel kopen dat wel ondersteund wordt.

Normaliter is een ruim begrip, want updates worden bijna nooit als status update getoond op een iphone (zelfs niet 13), moet altijd zelf periodiek de update checken.
31-03-2023, 13:39 door Anoniem
Zou Apple ook moeten doen voor de nog oudere toestellen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.