image

Apple komt met updates voor tientallen kwetsbaarheden in iOS en macOS

woensdag 25 maart 2026, 09:37 door Redactie, 4 reacties

Apple heeft beveiligingsupdates uitgebracht die tientallen kwetsbaarheden in iOS, iPadOS en macOS verhelpen. Volgens Apple wordt geen van de beveiligingslekken gebruikt bij aanvallen en geen van de kwetsbaarheden maakt het uitvoeren van code mogelijk. Een groot aantal van de problemen maakt het mogelijk voor geïnstalleerde apps om toegang tot gevoelige gegevens van gebruikers te krijgen. Wat die gegevens precies zijn laat Apple niet weten.

Een kwetsbaarheid in netwerkonderdeel 802.1X, mede ontdekt door de Belgische beveiligingsonderzoeker Mathy Vanhoef van de KU Leuven en aanwezig in zowel iOS als macOS, maakt het mogelijk voor een aanvaller in een 'privileged network position' om netwerkverkeer te onderscheppen. Een beveiligingslek in AppleScript zorgt ervoor dat apps de controle van de Gatekeeper-beveiliging op macOS kunnen omzeilen. Verder blijkt dat een lek in CUPS, gebruikt voor het printen op macOS, een app rootrechten kan geven.

Naast het verkrijgen van toegang tot gevoelige gebruikersgegevens zorgt een ander groot deel van de kwetsbaarheden ervoor dat apps het systeem kunnen laten crashen of voor een denial of service zorgen. Gebruikers van een iPhone of iPad kunnen updaten naar iOS of iPadOS 18.7.7 of 26.4. Voor macOS zijn macOS Sonoma 14.8.5, macOS Sequoia 15.7.5 en macOS Tahoe 26.4 verschenen.

Reacties (4)
Vandaag, 10:10 door Anoniem
It's not a bug. It's a feature! Voorbereid voor de inlichtingendiensten. Of is dat nou teveel 'complot denken'?
Vandaag, 10:41 door Anoniem
The Intel Backdoor Nobody Can Remove (Not Even You)
The IME is indeed a marvel in its architecture, equipped with its own processor and operating system, imperceptible to whatever primary OS your machine is running, be it Windows, Linux, or MacOS.

Ach, alles heeft zijn backdoors. Als ze gevonden worden door het publiek dan zijn het plots een bug en wordt gepatcht.
Vandaag, 11:49 door Anoniem
Door Anoniem: It's not a bug. It's a feature! Voorbereid voor de inlichtingendiensten. Of is dat nou teveel 'complot denken'?

Bij alle big-tech is spyware de default. Zolang gebuikers hiervan maar op de hoogte zijn. Helaas heeft het gros van hen echter geen tijd en zin om zich te verdiepen in privacy & security settings van hun apparaten.
Vandaag, 12:17 door Anoniem
Door Anoniem: The Intel Backdoor Nobody Can Remove (Not Even You)
The IME is indeed a marvel in its architecture, equipped with its own processor and operating system, imperceptible to whatever primary OS your machine is running, be it Windows, Linux, or MacOS.

Ach, alles heeft zijn backdoors. Als ze gevonden worden door het publiek dan zijn het plots een bug en wordt gepatcht.
Mij maakt dat niets uit. Zolang de zaak maar van een patch wordt voorzien is er niets aan de hand.
Dus ik ben vandaag blij (ook omdat mijn nood-wasmachine vandaag aangeleverd werd en doet het goed).
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.