Apple heeft beveiligingsupdates voor iOS, iPadOS en macOS uitgebracht die meerdere kwetsbaarheden verhelpen, waaronder een beveiligingslek dat het uitvoeren van willekeurige code maakt bij het verwerken van afbeeldingen. Ook een kwetsbaarheid in WebKit History waardoor malafide websites gevoelige data kunnen stelen is opgelost. Daarnaast heeft Apple updates voor iOS en iPadOS 18.7 uitgebracht die een groot aantal beveiligingslekken oplossen, waaronder kwetsbaarheden die eerder al in iOS en iPadOS 26.6 werden gepatcht.
Van de bijna dertig beveiligingslekken die in iOS en iPadOS 26.6.1 en macOS Tahoe 26.6.2 zijn gepatcht, maakt er één het uitvoeren van willekeurige code mogelijk. Dit beveiligingslek (CVE-2026-65346) is aanwezig in het onderdeel ImageIO, dat allerlei soorten bestandsformaten verwerkt. Het probleem doet zich ook voor bij het verwerken van afbeeldingen. Verdere details geeft Apple niet, behalve dat de kwetsbaarheid werd gevonden door een onderzoeker van techbedrijf Meta. Eind juli kwam Apple ook al met een update voor een soortgelijk lek in ImageIO.
Een kwetsbaarheid in WebKit History zorgt ervoor dat malafide websites gevoelige data van bezoekers kunnen stelen. Wat die gevoelige data precies is laat Apple niet weten. WebKit History houdt bij welke websites gebruikers bezoeken. Op 27 juli kwam Apple met updates voor een groot aantal beveiligingslekken in iOS en iPadOS 26.6. Die problemen zijn nu ook gepatcht in iOS en iPadOS 18.7. Met iOS en iPadOS 18.7.10 zijn in totaal 122 kwetsbaarheden verholpen, waaronder meerdere die 'arbitrary code execution' mogelijk maken bij het verwerken van speciaal geprepareerde afbeeldingen. Dit zijn dezelfde lekken die Apple drie weken geleden in iOS en iPadOS 26.6 patchte.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.