image

Apple dicht zeroday-lek in Apple Vision Pro en andere apparaten

maandag 5 februari 2024, 13:30 door Redactie, 0 reacties

Een zeroday-kwetsbaarheid in de Apple Vision Pro is nog voor de lancering van de headset gedicht. Het gaat om een kwetsbaarheid in WebKit, de browserengine waar Safari en diverse andere webapps op draaien. De kwetsbaarheid gaf kwaadwillenden de mogelijkheid malafide code uit te voeren op headsets. De kwetsbaarheid - CVE-2024-23222 - treft ook andere apparaten binnen het iOS-ecosysteem.

Zo dichtte Apple het lek ook in tvOS voor Apple TV's, iOS voor iPhones, iPadOS voor iPads en macOS voor Mac's. Aanvallers konden het lek uitbuiten door gebruik te maken van geprepareerde malafide webcontent. Dit maakte het mogelijk willekeurige code uit te voeren op systemen. Apple meldt dat het lek mogelijk door kwaadwillenden is uitgebuit. Details hierover ontbreken echter.

De Apple Vision Pro is sinds 2 februari leverbaar in de Verenigde Staten (VS). In Nederland is de headset vooralsnog niet verkrijgbaar; een lanceerdatum is niet bekend.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.