image

Apple dicht lek waardoor afbeelding code op iPhones en Macs kan uitvoeren

dinsdag 18 augustus 2026, 09:38 door Redactie, 3 reacties

Apple heeft beveiligingsupdates voor iOS, iPadOS en macOS uitgebracht die meerdere kwetsbaarheden verhelpen, waaronder een beveiligingslek dat het uitvoeren van willekeurige code maakt bij het verwerken van afbeeldingen. Ook een kwetsbaarheid in WebKit History waardoor malafide websites gevoelige data kunnen stelen is opgelost. Daarnaast heeft Apple updates voor iOS en iPadOS 18.7 uitgebracht die een groot aantal beveiligingslekken oplossen, waaronder kwetsbaarheden die eerder al in iOS en iPadOS 26.6 werden gepatcht.

Van de bijna dertig beveiligingslekken die in iOS en iPadOS 26.6.1 en macOS Tahoe 26.6.2 zijn gepatcht, maakt er één het uitvoeren van willekeurige code mogelijk. Dit beveiligingslek (CVE-2026-65346) is aanwezig in het onderdeel ImageIO, dat allerlei soorten bestandsformaten verwerkt. Het probleem doet zich ook voor bij het verwerken van afbeeldingen. Verdere details geeft Apple niet, behalve dat de kwetsbaarheid werd gevonden door een onderzoeker van techbedrijf Meta. Eind juli kwam Apple ook al met een update voor een soortgelijk lek in ImageIO.

Een kwetsbaarheid in WebKit History zorgt ervoor dat malafide websites gevoelige data van bezoekers kunnen stelen. Wat die gevoelige data precies is laat Apple niet weten. WebKit History houdt bij welke websites gebruikers bezoeken. Op 27 juli kwam Apple met updates voor een groot aantal beveiligingslekken in iOS en iPadOS 26.6. Die problemen zijn nu ook gepatcht in iOS en iPadOS 18.7. Met iOS en iPadOS 18.7.10 zijn in totaal 122 kwetsbaarheden verholpen, waaronder meerdere die 'arbitrary code execution' mogelijk maken bij het verwerken van speciaal geprepareerde afbeeldingen. Dit zijn dezelfde lekken die Apple drie weken geleden in iOS en iPadOS 26.6 patchte.

Reacties (3)
Gisteren, 15:34 door Anoniem
Dan voel ik me toch wel stom, als zelfs een afbeelding code kan uitvoeren en ik niet... Misschien moet ik een afbeelding van mijzelf nemen die het voor me doet...
Maar serieus, meestal is zo'n afbeelding gewoon een framebuffer overflow exploit.
Gisteren, 15:49 door Anoniem
Mooi gedaan Apple, nu graag een stabiele operating system zonder random oververhitting.

En dat nog niet eens tijdens het opladen... knap hoor :)
Gisteren, 16:40 door Anoniem
Deze update verliep wel een beetje vreemd op mijn iPhone 16. Tijdens het downloaden van de update kreeg ik, heel ouderwets, weer zo'n ronddraaiend tandwieltje te zien. Op de iPhone SE van mijn vrouw was dat niet.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.