Apple heeft gisterenavond wegens een actief aangevallen zerodaylek beveiligingsupdates uitgebracht voor iOS en macOS. Net als veel van de zerodays waarmee Apple-gebruikers vorig jaar werden aangevallen is ook de nu aangevallen zeroday aanwezig in WebKit, de door Apple ontwikkelde browser-engine. Alle browsers op iOS en iPadOS zijn verplicht om van WebKit gebruik te maken.
Via de kwetsbaarheid (CVE-2024-23222) kan een aanvaller door middel van een drive-by download, waarbij alleen het bezoeken van een malafide of gecompromitteerde website of het te zien krijgen van besmette advertenties, willekeurige code op toestellen uitvoeren. Details over de aanvallen zijn niet door Apple gegeven. Naast de zeroday zijn er ook twee andere kwetsbaarheden in WebKit gepatcht waardoor een aanvaller code op systemen kan uitvoeren.
De beveiligingslekken zijn verholpen in macOS Sonoma 14.3, macOS Ventura 13.6.4, macOS Monterey 12.7.3, iOS en iPadOS 15.8.1, iOS en iPadOS 16.7.5, iOS en iPadOS 17.3 en Safari 17.3. Vorig jaar kwam Apple met updates voor twintig zerodaylekken, waarvan het grootste deel in WebKit.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.