image

Apple dicht lekken in iCloud, iOS, iTunes, MacOS en Safari

dinsdag 24 januari 2017, 09:37 door Redactie, 3 reacties

Apple heeft voor verschillende producten zoals iOS, iTunes en macOS beveiligingsupdates uitgebracht die meerdere kwetsbaarheden verhelpen waardoor aanvallers in het ergste geval het onderliggende systeem konden overnemen. Daarnaast is de beveiliging van de software dankzij onderzoekers van de Vrije Universiteit Amsterdam verbeterd. De meeste beveiligingslekken werden in iOS gepatcht.

IOS 10.2.1 verhelpt 18 kwetsbaarheden die het mogelijk maakten dat kwaadaardige apps willekeurige code met kernelrechten hadden kunnen uitvoeren. Ook het uitpakken van een kwaadaardig archiefbestand of kwaadaardige webcontent maakte het uitvoeren van willekeurige code mogelijk. Verder is er een probleem verholpen waardoor kwaadaardige websites pop-ups konden tonen.

In macOS Sierra 10.12.3 zijn 12 beveiligingslekken opgelost. Het gaat onder andere om dezelfde problemen die in iOS werden verholpen. Daarnaast is er een kwetsbaarheid in Vim gepatcht. Het openen van een kwaadaardig bestand kon het uitvoeren van willekeurige code mogelijk maken. Ook in Safari 10.0.3 zijn 12 kwetsbaarheden gepatcht, wederom voor een deel dezelfde problemen die ook in iOS en macOS werden verholpen. Specifiek voor Safari is er een lek verholpen waardoor een kwaadaardige website de adresbalk kon spoofen.

Voor Windowsgebruikers zijn iTunes 12.5.5 en iCloud 6.1.1 verschenen. Bij elkaar verhelpen de updates 8 kwetsbaarheden die een aanvaller in het ergste geval willekeurige code lieten uitvoeren als er kwaadaardige webcontent werd verwerkt. Apple bedankt verder onderzoekers van de Vrije Universiteit Amsterdam voor hun hulp bij het beveiligen van WebKit. WebKit is de engine die Safari gebruikt voor het weergeven van websites. Waar de onderzoekers precies bij hebben geholpen heeft Apple niet bekendgemaakt. De updates zijn te downloaden via de automatische updatefunctie, iTunes of de website van Apple.

Reacties (3)
24-01-2017, 16:00 door Anoniem
Dit komt ook niet vaak voor. Gaaf dat Nederlanders erkenning krijgen..!

"We would like to acknowledge Ben Gras, Kaveh Razavi, Erik Bosman, Herbert Bos, and Cristiano Giuffrida of the vusec group at Vrije Universiteit Amsterdam for their assistance."
25-01-2017, 09:54 door Anoniem
Jammer dat mijn oudere iPad's (iPad 2 en 3) en telefoons (iPhone 4) niet meer door Apple worden geupdate. Wordt nu wel gevaarlijk om deze te blijven gebruiken...
25-01-2017, 15:07 door Anoniem
Mist nog wathOS 3.1.3

watchOS 3.1.3 fixes some 31 different security holes in Apple’s smartwatch OS. Some of them allowed people to access your Apple Watch, and some would allow the bad guys to take over your Apple Watch remotely.

(Bron: https://www.macobserver.com/news/product-news/apple-releases-ios-10-2-1-watchos-3-1-3-security-updates/)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.