image

57 beveiligingslekken in Apple TV gerepareerd

zondag 22 september 2013, 06:20 door Redactie, 2 reacties
Laatst bijgewerkt: 24-09-2013, 09:50

Apple heeft een update voor het Apple TV besturingssysteem uitgebracht, die in totaal 57 beveiligingslekken verhelpt. Apple TV is een digitale mediaspeler die een op iOS-gebaseerd besturingssysteem gebruikt. Via de kwetsbaarheden kon een aanvaller het systeem overnemen.

Hiervoor moest een gebruiker een kwaadaardige website, PDF-document of videobestand openen. Een ander lek maakte het mogelijk om inloggegevens en andere gevoelige informatie te onderscheppen als een aanvaller zich tussen het apparaat en de bezochte website of webdienst bevond.

Certificaat

In februari 2012 werd bekend dat Certificate Authority Trustwave een certificaat had uitgegeven waarmee het mogelijk was om voor willekeurige domeinen certificaten aan te maken en zo versleuteld verkeer te onderscheppen. Apple heeft nu dit uitgegeven certificaat van Trustwave, dat ook al door het bedrijf was ingetrokken, op de lijst van onbetrouwbare certificaten geplaatst.

De meeste kwetsbaarheden, 37 in totaal, bevinden zich in de Webkit engine, de open source browser engine die als basis van Safari dient. Door het bezoeken van een kwaadaardige website zou een aanvaller willekeurige code op het systeem kunnen uitvoeren. Updaten naar Apple TV 6.0 kan via de Update Software-functie.

Reacties (2)
23-09-2013, 14:21 door Anoniem
Apart; op de Apple TV is geen browser beschikbaar.
23-09-2013, 22:53 door Anoniem
de open source browser die als basis van Safari dient
de open source browser engine die als basis van Safari dient
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.