image

Apple dicht lek gebruikt bij 'zeer geraffineerde aanval' tegen iPhone-gebruikers

donderdag 12 februari 2026, 09:26 door Redactie, 5 reacties

Apple heeft beveiligingsupdates uitgebracht voor een kwetsbaarheid (CVE-2026-20700) die is ingezet bij een 'zeer geraffineerde aanval' tegen de iPhones van bepaalde specifieke personen. Wat de aanvallen geraffineerd maakt en wie het doelwit waren laat Apple niet weten. In december kwam Apple ook al met updates voor twee andere beveiligingslekken (CVE-2025-14174 en CVE-2025-43529) die bij dezelfde 'extremely sophisticated attack' waren ingezet.

De drie beveiligingslekken werd door de Google Threat Analysis Group aan Apple gerapporteerd. Deze groep houdt zich bezig met het bestrijden van door overheden gesponsorde en uitgevoerde aanvallen tegen Google en diens gebruikers. CVE-2026-20700 is aanwezig in een onderdeel genaamd dyld, wat staat voor Dynamic Link Editor. Dyld is verantwoordelijk voor het laden van dynamic libraries.

Zoals gezegd geeft Apple geen details over de aanvallen, behalve dat die zijn uitgevoerd tegen iPhones met iOS-versies voor iOS 26. Apple heeft de kwetsbaarheid verholpen in iOS en iPadOS 26.3. Apple heeft ook iOS en iPadOS 18.7.5 uitgebracht, maar daarin is het probleem niet opgelost. In het beveiligingsbulletin wordt geen melding van CVE-2026-20700 gemaakt.

Reacties (5)
12-02-2026, 13:57 door Anoniem
Ik neem aan dat ze het op een later tijdstip laten weten? Anders kunnnen softwareontwikkelaars over de hele wereld hun systemen niet aanpassen en er niet van leren. Maarja, Apple is proprietair, dus wat wil je...
En dan zeggen ze dat ze zoveel geven om veiligheid.
12-02-2026, 15:10 door Bitje-scheef
Door Anoniem: Ik neem aan dat ze het op een later tijdstip laten weten? Anders kunnnen softwareontwikkelaars over de hele wereld hun systemen niet aanpassen en er niet van leren. Maarja, Apple is proprietair, dus wat wil je...
En dan zeggen ze dat ze zoveel geven om veiligheid.

Als het toepasselijk is op je software en je tot de juiste kringen behoort met ontwikkeling krijg je dit meestal op voorhand van publicatie te horen.
12-02-2026, 15:36 door Anoniem
Door Bitje-scheef:
Door Anoniem: Ik neem aan dat ze het op een later tijdstip laten weten? Anders kunnnen softwareontwikkelaars over de hele wereld hun systemen niet aanpassen en er niet van leren. Maarja, Apple is proprietair, dus wat wil je...
En dan zeggen ze dat ze zoveel geven om veiligheid.

Als het toepasselijk is op je software en je tot de juiste kringen behoort met ontwikkeling krijg je dit meestal op voorhand van publicatie te horen.
Ah, okee, dat is helder. Een beetje zoals telefoonontwikkelaars en selecte beveiligingsingenieurs? (En hopelijk later iedereen zodra alles gepatcht is) Mijn dank voor de informatie! Het is inderdaad fijn om te horen dat de informatie uiteindelijk toch gedeeld wordt, zo houden we het softwarelandschap veilig.
12-02-2026, 15:44 door Anoniem
Door Anoniem: Ik neem aan dat ze het op een later tijdstip laten weten? Anders kunnnen softwareontwikkelaars over de hele wereld hun systemen niet aanpassen en er niet van leren. Maarja, Apple is proprietair, dus wat wil je...
En dan zeggen ze dat ze zoveel geven om veiligheid.

De kwetsbaarheid is toch verholpen? Kap eens met dat flamen!

En waarvoor moeten softwareontwikkelaars over de hele wereld hun systemen aanpassen voor een kwetsbaarheid in iOS?
12-02-2026, 20:11 door Anoniem
Door Anoniem:
Door Anoniem: Ik neem aan dat ze het op een later tijdstip laten weten? Anders kunnnen softwareontwikkelaars over de hele wereld hun systemen niet aanpassen en er niet van leren. Maarja, Apple is proprietair, dus wat wil je...
En dan zeggen ze dat ze zoveel geven om veiligheid.

De kwetsbaarheid is toch verholpen? Kap eens met dat flamen!

En waarvoor moeten softwareontwikkelaars over de hele wereld hun systemen aanpassen voor een kwetsbaarheid in iOS?
Een kwetsbaarheid in iOS kan eventueel ook misbruikt worden in andere systemen of een variant daarop, vandaar dat ik zo gebeten ben op openess van patches.
De weeld is groter dan iOS, maar ik ben blij dat Apple dat begrijpt, mijn idee erachterwas eerst dat ze deze informatie niet openbaren terwijl dat juist zo belangrijk was, maar ik ben blij dat ik het mis had.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.