image

Amerikaanse ambtenaren verplicht om iPhones voor 2 oktober te patchen

dinsdag 12 september 2023, 11:05 door Redactie, 1 reacties

Amerikaanse federale ambtenaren zijn verplicht om hun zakelijke iPhones voor 2 oktober te patchen en zo twee actief aangevallen zerodaylekken te verhelpen, die zijn gebruikt om toestellen stilletjes met de Pegasus-spyware te infecteren. Dat heeft het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security bepaald. Apple heeft inmiddels ook voor oudere iPhones updates uitgebracht.

Het CISA houdt een lijst bij van actief aangevallen kwetsbaarheden. Door het afgeven van een "Binding Operational Directive" kan het CISA federale Amerikaanse overheidsinstanties verplichten om beveiligingslekken op de lijst binnen een bepaalde tijd te patchen. Het overzicht is echter ook handige voor organisaties en bedrijven, aldus het CISA. De lijst is nu bijgewerkt met twee kwetsbaarheden (CVE-2023-41064 en CVE-2023-41061) waarvoor Apple op 7 september updates uitbracht. Via de beveiligingslekken kan een aanvaller iPhones zonder enige interactie van slachtoffers met spyware besmetten.

Gisterenavond kwam Apple ook met patches voor de iPhone 6s, iPhone 7, iPhone SE (1e generatie), iPad Air 2, iPad mini (4e generatie) en iPod touch (7e generatie) die iOS en iPadOS 15 draaien. Voor deze apparaten zijn iOS 15.7.9 en iPadOS 15.7.9 verschenen. In tegenstelling tot de update voor iOS en iPadOS 16, die twee kwetsbaarheden verhelpt, is met de patch voor iOS en iPadOS 15 alleen CVE-2023-41064 opgelost.

Reacties (1)
12-09-2023, 11:21 door Anoniem
Want ze doen dit niet automatisch en beheerd op afstand?
De wonderen zijn de wereld nog niet uit.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.