Apple vindt actieve zeroday in iOS 16 (en oudere versies)

ios update webkit

Apple patch twee actief uitgebuite kwetsbaarheden in de nieuwste update voor iOS. Dit geeft gebruikers een extra reden om naar iOS 17 te updaten.

Apple rolde vannacht een update uit voor iOS 17 en iPadOS 17, de eerste kleine beveiligingsupdate sinds de lancering van de nieuwe versie. Hoewel het dus om een update zonder nieuwe functies gaat, adviseert Apple om de update snel uit te voeren. Met name degene die nog iOS 16 gebruiken worden aangemaand om hun toestel te upgraden naar iOS 17. De nieuwe functies krijg je er gratis en voor niets bij.

lees ook

iOS 17 en iPadOS 17 zijn klaar voor gebruik

De update dicht namelijk een zeroday die volgens Apple actief wordt uitgebuit en alle iOS-versies tot en met 16.6 kan treffen. CVE-2023-42824 geeft een indringer de mogelijkheid om zich de priviléges te verlenen om aan de kernel van het besturingssysteem te kunnen knoeien. Heeft die persoon kwade intenties, kan je je inbeelden dat dit zware gevolgen kan hebben voor je toestel.

Een andere kwetsbaarheid die wordt aangepakt is CVE-2023-5217 die je geheugen kan doen ‘overlopen’ met slechte code. Deze kwetsbaarheid teistert alle programma’s, voornamelijk browsers, die gebruik maken van de opensourcebibliotheek libvpx voor videocodering. Google en Microsoft rolde hier ook al updates voor uit voor Chrome en Edge.

Zeventien keer

Apple achtte de kwetsbaarheid dringend genoeg om per direct een update voor uit te rollen. Dat is sinds dit jaar het beleid van Apple inzake beveiligingsupdates. In plaats van een maandelijkse update uit te rollen die alle tot dan ontdekte kwetsbaarheden aanpakt, rolt Apple nu patches van zodra die ontwikkeld zijn.

Zo geeft Apple hackers zo weinig mogelijk tijd om zerodays in zijn software te benutten. Het is inmiddels al de zeventiende keer dat Apple zo’n ‘noodupdate’ uitrolt in 2023.

Kokende iPhones

Update iOS 17.0.3 lost ook een probleem van een heel andere orde op. De nieuwe iPhone 15 kampt met verschijnselen van oververhitting, tijdens het opladen bereikte het toestel temperaturen van meer dan veertig graden celsius. Apple beloofde een software-update uit te rollen en die lijkt te werken.


Laatst bijgewerkt om 15u51 met een update over het oververhittingsprobleem van de iPhone 15.

nieuwsbrief

Abonneer je gratis op ITdaily !

  • This field is for validation purposes and should be left unchanged.
terug naar home