image

Apple dicht lekken in OS X, iOS, Safari, iTunes en WatchOS

donderdag 22 oktober 2015, 10:25 door Redactie, 2 reacties
Laatst bijgewerkt: 22-10-2015, 10:58

Apple heeft updates voor meerdere producten uitgebracht, waaronder Mac OS X, iOS en iTunes, die bij elkaar een groot aantal kwetsbaarheden verhelpen. In Mac OS X El Capitan 10.11.1 en Security Update 2015-007 zijn 60 lekken gepatcht waardoor een aanvaller in het ergste geval willekeurige code uitvoeren.

Dit kon bijvoorbeeld door het bezoeken van een kwaadaardige website, het openen van een kwaadaardig audiobestand of afbeelding, het uitpakken van een kwaadaardig archiefbestand of het verwerken van een kwaadaardig fontbestand. Ook een aanvaller met een "bevoorrechte" netwerkpositie, bijvoorbeeld tussen de gebruiker en het internet, kon willekeurige code uitvoeren. Updaten kan via de Mac App Store of de website van Apple.

Voor Mac-gebruikers heeft Apple ook een kwetsbaarheid in de firmware opgelost. Onderzoekers demonstreerden in augustus een worm die Mac-firmware kan infecteren. Hiervoor werden verschillende kwetsbaarheden gebruikt. Eén van de gebruikte lekken is via Mac EFI Security Update 2015-002 verholpen. De update is via de Mac App Store te downloaden.

IOS

Voor eigenaren van een iPhone, iPad of iPod Touch is iOS 9.1 verschenen waarin 49 kwetsbaarheden zijn gepatcht. Een aantal van de kwetsbaarheden in Mac OS X zijn ook in iOS aanwezig en maken het mogelijk voor een aanvaller om willekeurige code uit te voeren, bijvoorbeeld bij het bezoeken van een website. Ook werkt de Pangu-jailbreak niet meer in deze versie. Updaten kan via iTunes en de automatische updatefunctie.

Ook is er een nieuwe versie van Safari verschenen. Via Safari 9.0.1 heeft Apple 9 kwetsbaarheden gepatcht waardoor een aanvaller willekeurige code kon uitvoeren. Voor eigenaren van een Apple Watch verscheen. WatchOS 2.0.1, waarin 15 kwetsbaarheden zijn opgelost.

ITunes

Windowsgebruikers die iTunes hebben geïnstalleerd krijgen het advies om naar iTunes 12.3.1 te upgraden. Via een man-in-the-middle-aanval bij het rondkijken in de iTunes Store via iTunes kan er willekeurige code op het systeem worden uitgevoerd. Verder was het ook voor kwaadaardige applicaties mogelijk om via tekstbestanden willekeurige code uit te voeren.

Reacties (2)
22-10-2015, 10:41 door User2048 - Bijgewerkt: 22-10-2015, 10:42
Voor eigenaren van een iPhone, iPad of iPod Touch is iOS 9.0.1 verschenen waarin 49 kwetsbaarheden zijn gepatcht.
Foutje. iOS wordt geupdate van 9.0.2 naar 9.1.
22-10-2015, 11:41 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.