image

AirPlay-lek laat remote aanvaller code op iPhones en Macs uitvoeren

dinsdag 28 januari 2025, 10:56 door Redactie, 0 reacties

Een kwetsbaarheid in Apples AirPlay maakt het mogelijk voor een aanvaller om op afstand code op kwetsbare iPhones, iPads en Macs uit te voeren, zo waarschuwt Apple. Het bedrijf heeft updates uitgebracht om het probleem (CVE-2025-24137) te verhelpen. AirPlay is een door Apple ontwikkeld communicatieprotocol om foto's, video's, audio en meer naar speakers of televisies te streamen of het scherm van het Apple-apparaat synchroon weer te geven.

Gisterenavond kwam Apple met beveiligingsupdates voor iOS, iPadOS en macOS. Daarmee zijn verschillende kwetsbaarheden in AirPlay verholpen die door onderzoeker Uri Katz van securitybedrijf Oligo Security waren gevonden. De gevaarlijkste van de AirPlay-kwetsbaarheden maakt het mogelijk voor een remote aanvaller om willekeurige code op het apparaat uit te voeren, aldus de beschrijving van Apple. Verdere details worden niet door het techbedrijf gegeven.

Verder zijn er ook kwetsbaarheden verholpen waardoor malafide apps en websites Apple-gebruikers konden fingerprinten. Kwetsbaarheden in de kernel van iOS en macOS maken het mogelijk voor malafide apps om willekeurige code met kernelrechten uit te voeren. Gebruikers worden aangeraden om te updaten naar iOS 18.3, iPadOS 18.3, iPadOS 17.7.4, macOS Ventura 13.7.3, macOS Sonoma 14.7.3 en macOS Sequoia 15.3.

Nog geen reacties
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.