Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Apple dicht ernstige kwetsbaarheid

30-09-2025, 00:40 door [Account Verwijderd], 1 reacties
Laatst bijgewerkt: 30-09-2025, 00:42
Apple heeft op 29 september een ernstige kwetsbaarheid in het besturingssysteem gedicht.

Het gaat om CVE-2025-43400.

De kwetsbaarheid die gemeld wordt is een "Malicious Font Out-of-Bounds Write Vulnerability dat kan leiden tot een App Crash en een Memory Corruption. Het is een ernstige beveiligingslek in Apple's FontParser-component. Deze issue, die vandaag (29 september 2025) is gedicht in updates zoals iOS 18.7.1, iPadOS 18.7.1, macOS Sequoia 15.0.1 en vergelijkbare versies voor tvOS en watchOS, kan leiden tot app-crashes of geheugencorruptie bij het verwerken van een kwaadaardig aangemaakte lettertype bestand. Geheugencorruptie is potentieel gevaarlijk omdat het kan worden misbruikt voor code-uitvoering door aanvallers.

Apple meldt op dit moment geen actieve exploitatie in "the wild" voor deze specifieke font-kwetsbaarheid.

Meer info: https://support.apple.com/en-us/100100
Reacties (1)
30-09-2025, 00:50 door Anoniem
Ik vond het al zo raar dat ik dit vanavond binnenkreeg.
Reden is nu wel duidelijk: zo te zien is het ernstig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.