Apple waarschuwt miljarden gebruikers voor actief misbruik van zero-day-kwetsbaarheid

click fraud protection

Als u de subkop niet hebt gelezen en u een iPhone, iPad of Mac heeft, moet u deze nu bijwerken. Apple heeft vrijgegeven iOS en iPadOS 17.1.2, macOS Sonoma 14.1.2, En Safari 17.1 voor macOS Monterey en macOS Ventura om twee uiterst kritieke WebKit-fouten te repareren die van invloed zijn op Safari op de Mac en elke browser op de iPhone en iPad.

Apple meldt dat de zero-day (wat betekent dat deze voorheen onbekend was bij gebruikers en beveiligingsonderzoekers) “mogelijk is uitgebuit tegen versies van iOS vóór iOS 16.7.1”, wat pas in november aangekomen om een ​​afzonderlijke zero-day-fout op te lossen. Het is onduidelijk of er gevallen zijn geregistreerd van de kwetsbaarheid die op de Mac wordt misbruikt. Het is de twintigste zero-day-patch die Apple in 2023 uitbrengt.

Apple werkt ook aan watchOS 10.2 en tvOS 17.2, die vermoedelijk binnen een week of twee arriveren en dezelfde patch bevatten. Beide oplossingen hebben betrekking op WebKit en zijn ontdekt door Clément Lecigne van de Threat Analysis Group van Google:

WebKit (CVE-2023-42916)

  • Invloed: Bij het verwerken van webinhoud kan gevoelige informatie openbaar worden gemaakt. Apple is op de hoogte van een rapport dat dit probleem mogelijk is misbruikt tegen versies van iOS vóór iOS 16.7.1.
  • Beschrijving: Een leesfout buiten het bereik is verholpen door een verbeterde invoervalidatie.

WebKit (CVE-2023-42917)

  • Invloed: Het verwerken van webinhoud kan leiden tot uitvoering van willekeurige code. Apple is op de hoogte van een rapport dat dit probleem mogelijk is misbruikt tegen versies van iOS vóór iOS 16.7.1.
  • Beschrijving: Een kwetsbaarheid voor geheugenbeschadiging is verholpen door een verbeterde vergrendeling.

Eerder deze week publiceerde Google ook een noodupdate voor Chrome op Mac, waarmee zeven beveiligingsfouten worden verholpen, waarvan bekend is dat er tenminste één in het wild is uitgebuit.

Om uw apparaat bij te werken, gaat u naar Instellingen (iPhone of iPad) of Systeeminstellingen (Mac) en vervolgens naar Algemeen en Software-update. Op oudere Macs ga je naar Systeemvoorkeuren en vervolgens naar Software-update.

  • Dec 02, 2023
  • 88
  • 0
instagram story viewer