Een zeroday-kwetsbaarheid in de Apple Vision Pro is nog voor de lancering van de headset gedicht. Het gaat om een kwetsbaarheid in WebKit, de browserengine waar Safari en diverse andere webapps op draaien. De kwetsbaarheid gaf kwaadwillenden de mogelijkheid malafide code uit te voeren op headsets. De kwetsbaarheid - CVE-2024-23222 - treft ook andere apparaten binnen het iOS-ecosysteem.
Zo dichtte Apple het lek ook in tvOS voor Apple TV's, iOS voor iPhones, iPadOS voor iPads en macOS voor Mac's. Aanvallers konden het lek uitbuiten door gebruik te maken van geprepareerde malafide webcontent. Dit maakte het mogelijk willekeurige code uit te voeren op systemen. Apple meldt dat het lek mogelijk door kwaadwillenden is uitgebuit. Details hierover ontbreken echter.
De Apple Vision Pro is sinds 2 februari leverbaar in de Verenigde Staten (VS). In Nederland is de headset vooralsnog niet verkrijgbaar; een lanceerdatum is niet bekend.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.