image

Apple patcht 120 lekken in iOS, OS X, Safari en Apple TV

woensdag 28 januari 2015, 11:07 door Redactie, 3 reacties

Gisteren zijn er updates voor iOS, Mac OS X, Safari en Apple TV verschenen waarmee Apple in totaal 120 lekken heeft verholpen. De grootste update verscheen voor Mac OS X, waarin 54 kwetsbaarheden werden gepatcht. Via de lekken kon een aanvaller in het ergste geval willekeurige code uitvoeren.

Ook andere beveiligingsproblemen werden via de update opgelost. Zo bleek de websitecache na het gebruik van privatebrowsing niet volledig te worden geleegd, waardoor er toch surfgegevens op het systeem achterbleven. Ook de recent onthulde Thunderbolt-aanval waardoor het mogelijk was om een bootkit op de computer te installeren is nu niet meer mogelijk. Verder kan een aanvaller met fysieke toegang tot het systeem geen Apple ID-wachtwoorden meer via de App Store logs achterhalen.

Daarnaast zijn ook drie door Google onthulde kwetsbaarheden gepatcht en kunnen kwaadaardige JAR-bestanden de Gatekeepercontrole niet meer omzeilen. Een ander probleem met Gatekeeper, waardoor een gedownloade applicatie die met een ingetrokken Developer ID-certificaat was gesigneerd toch werd geaccepteerd, behoort ook tot het verleden. Mac OS X 10.10.2 en Security Update 2015-001 zijn beschikbaar voor Mountain Lion (10.8.5), Mavericks (10.9.5) en Yosemite 10.10 en 10.10.1.

iOS

De update voor iOS verhelpt in totaal 33 beveiligingslekken, waardoor in het ergste geval een aanvaller willekeurige code kon uitvoeren. Verder zijn er problemen opgelost waardoor een lokale gebruiker ongesigneerde code kon uitvoeren, een website de sandboxbeperking via de iTunes Store kon omzeilen en de gebruikersinterface kon worden gespooft. IOS 8.1.3 is beschikbaar voor de iPhone 4s en nieuwer, iPod touch (5e generatie) en nieuwer en iPad 2 en nieuwer.

Met Apple TV 7.0.3 heeft Apple 29 lekken gepatcht, waar wederom het uitvoeren van willekeurige code de ergste impact was. Ook kon een aanvaller via de kwetsbaarheden toegang tot beveiligde delen van het bestandssysteem krijgen. Als laatste verscheen er ook een update voor Safari, die vier lekken verhelpt. Gebruikers krijgen in dit geval het advies om naar Safari 8.0.3, Safari 7.1.3 of Safari 6.2.3 te upgraden.

Reacties (3)
28-01-2015, 17:08 door Anoniem
Dus op mijn iPhone 4 met lekken hoeft het niet.........

bedankt
28-01-2015, 21:02 door Anoniem
@Anoniem: we zouden eigenlijk de consumentenbond (of Arnoud) eens moeten vragen of het bewust onveilig laten van een apparaat dat 1 jaar geleden nog werd verkocht zomaar mag. Of dat niet binnen garantie behoort....
31-01-2015, 14:11 door 12345dan
Door Anoniem: @Anoniem: we zouden eigenlijk de consumentenbond (of Arnoud) eens moeten vragen of het bewust onveilig laten van een apparaat dat 1 jaar geleden nog werd verkocht zomaar mag. Of dat niet binnen garantie behoort....
Vele Androidapparaten hebben nooit een update ontvangen en zullen die ook nooit krijgen. De iPhone 4 kan gewoon geen iOS 8 draaien, iOS 7 lukte niet eens. Maargoed, het is inderdaad geen grote moeite om de ergste updates uit te voeren. Vorig jaar is dat met iOS 6 gedaan, Apple dichtte daar nog een paar lekken na het einde van de support.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.