image

Apple verhelpt opnieuw actief aangevallen zerodaylek in kernel iOS

donderdag 5 oktober 2023, 09:00 door Redactie, 4 reacties

Apple heeft opnieuw een beveiligingsupdate uitgebracht voor een actief aangevallen zerodaylek in de kernel van iOS, alsmede de in Chrome aangevallen libvpx-kwetsbaarheid verholpen. Via de zeroday (CVE-2023-42824) kan een aanvaller die al toegang tot de iPhone heeft, bijvoorbeeld via een malafide app of andere kwetsbaarheid, zijn rechten verhogen.

Apple geeft geen details over de aanvallen, behalve dat die hebben plaatsgevonden tegen iPhones met iOS-versies voor iOS 16.6. Het zerodaylek is verholpen in iOS 17.0.3 en iPadOS 17.0.3. Twee weken geleden kwam Apple met updates voor drie zerodays in iOS, terwijl begin september er patches verschenen voor twee aangevallen zerodaylekken gebruikt voor het infecteren van iPhones met de Pegasus-spyware.

Naast de zeroday in de iOS-kernel heeft Apple ook een kwetsbaarheid in Libvpx (CVE-2023-5217) verholpen, die eerder als zeroday is gebruikt om gebruikers van Google Chrome met spyware te infecteren. Libvpx is een door Google en de Alliance for Open Media ontwikkelde videocodec-library. Bij het verwerken van een malafide VP8-mediastream kan er een heap buffer overflow ontstaan waardoor een aanvaller code binnen de browser of e-mailclient kan uitvoeren. Om te worden aangevallen zou een slachtoffer een malafide of gecompromitteerde website moeten bezoeken.

Reacties (4)
05-10-2023, 09:47 door Anoniem
Ook iOS15 krijgt nog een update (15.7.9), terwijl die al een jaar end-of-support is. Het lijkt mij daarom een ernstig lek als Apple daar nog tijd in steekt.
05-10-2023, 12:35 door Anoniem
Door Anoniem: Ook iOS15 krijgt nog een update (15.7.9), terwijl die al een jaar end-of-support is. Het lijkt mij daarom een ernstig lek als Apple daar nog tijd in steekt.

Deze is al sinds 11 september uit.....
05-10-2023, 13:16 door Anoniem
Door Anoniem: Ook iOS15 krijgt nog een update (15.7.9), terwijl die al een jaar end-of-support is. Het lijkt mij daarom een ernstig lek als Apple daar nog tijd in steekt.

Ik heb nog niet zo lang geleden een Samsung gehad.
Die kreeg na twee jaar al geen updates meer.
Waardeloos toch?
06-10-2023, 01:10 door Anoniem
Door Anoniem: Ook iOS15 krijgt nog een update (15.7.9), terwijl die al een jaar end-of-support is. Het lijkt mij daarom een ernstig lek als Apple daar nog tijd in steekt.
Is het een update waar Client Side Scanning gelijk mee geïnstalleerd wordt?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.