
Vanwege zero-day kwetsbaarheid: Apple verspreidt beveiligingspatches voor bijna alle besturingssystemen

Sinds gisteravond zijn er beveiligingspatches beschikbaar voor verschillende Apple apparaten. Deze patches verhelpen beveiligingslekken op Macs, iPhones, iPads en Apple Watches. Sommige kwetsbaarheden zijn al misbruikt en kunnen worden gebruikt om apparaten te bespioneren.
Als je vandaag je iPhone of Mac hebt gebruikt, heb je vast gemerkt dat er updates beschikbaar zijn. Apple heeft deze woensdagavond uitgebracht. Apple zelf omschrijft de updates als "beveiligingsgerelateerd", maar je zult tevergeefs zoeken voor exacte details. De update, of beter gezegd de patch, verhelpt verschillende problemen, waaronder beveiligingslekken in de besturingssystemen van het Amerikaanse bedrijf.
Wat doen de beveiligingslekken?
De kwetsbaarheden zijn zogenaamde zero-day kwetsbaarheden. Twee ervan zijn ontdekt door beveiligingsexperts van Kaspersky. In deze context meldt Kaspersky een malware genaamd "TriangleDB", die op je iPhone kan komen via een één-klik-aanval met behulp van iMessage.
Eén-klik-aanval betekent: je ontvangt een bericht via iMessage dat een link bevat. Eén klik is genoeg voor de malware om zich naar je iPhone te verspreiden en deze te bespioneren. De Russische geheime dienst FSB beweert zelfs dat Apple opzettelijk een achterdeur heeft geopend voor de Amerikaanse NSA. De NSA bespioneert dus iPhone-bezitters vanuit Rusland. Apple ontkent deze aantijgingen.
Case nummer drie betreft een zero-day kwetsbaarheid in WebKit. Hierdoor is het mogelijk om op afstand kwaadaardige code uit te voeren op Apple apparaten. Deze code is ook bedoeld om andere malware van het web te halen. Cybercriminelen kunnen bijvoorbeeld gegevens van het apparaat stelen. Zij het voor misbruik of voor verkoop op het darknet.
Welke apparaten worden getroffen
Veel apparaten zijn getroffen. Ik raad je aan om alle updates te downloaden en te installeren op je Apple apparaten. Ze worden aangeboden via het normale updatemenu. De updates hebben echter verschillende versienummers, afhankelijk van hoe oud je Apple apparaat is.

Bron: Screenshot / Florian Bodoky
iOS 15.7.7 en iPadOS 15.7.7 zijn beschikbaar voor
iPhone 6s, iPhone 7 en iPhone SE (eerste generatie)
iPad Air 2, iPad mini (vierde generatie) en iPod Touch (zevende generatie)
iOS 16.5.1 en iPadOS 16.5.1 zijn voor
iPhone 8 en nieuwer, iPad Pro (alle), iPad Air (derde generatie en nieuwer), iPad (vijfde generatie en nieuwer) en iPad mini (vijfde generatie en nieuwer)
macOS
12.7.8 voor Big Sur
12.6.7 voor Monterey
14.3.1 voor Ventura
watchOS 8.1.1
Apple Watch Series 3
watchOS 9.5.2
Apple Watch Series 4 en nieuwer
Coverfoto: Florian Bodoky

Sinds ik ontdekt heb hoe ik beide telefoonkanalen op de ISDN kaart kan activeren voor meer bandbreedte, ben ik aan het knutselen met digitale netwerken. Ik knutsel al met analoge netwerken sinds ik kan praten. Winterthur door keuze met een rood-blauw hart. En koffie - voor, na, tussendoor en tijdens.
Van de nieuwe iPhone tot de wederopstanding van de mode uit de jaren 80. De redactie categoriseert.
Alles tonen