Beveiligingsupdate voor iOS en iPadOS
Er zijn meerdere ernstige beveiligingslekken aangetroffen in Apple iOS en iPadOS. Het Nationaal Cyber Security Centrum waarschuwt dat de kwetsbaarheden kunnen leiden tot ongeautoriseerde toegang en datalekken op iPhones en iPads.
De ernst van de fouten varieert, maar kent met een maximale CVSS-score van 9,8 een zeer hoog risiconiveau. De kans op daadwerkelijk misbruik wordt momenteel als gemiddeld ingeschat en er zijn nog geen meldingen van actief misbruik in het wild.
De zwakke plekken in de besturingssystemen worden veroorzaakt door geheugenfouten en beveiligingsproblemen binnen het systeem. Aanvallers kunnen deze lekken misbruiken om willekeurige code uit te voeren, hogere systeemrechten te verkrijgen en de controle over een apparaat over te nemen. Indien de kwetsbaarheden niet worden gedicht, bestaat het risico dat kwaadwillenden gevoelige informatie zoals wachtwoorden, persoonlijke gegevens en locatiegegevens ontvreemden of het toestel laten vastlopen.
Apple heeft inmiddels beveiligingsupdates uitgebracht die de kwetsbaarheden dichten. Gebruikers en organisatiebeheerders wordt dringend geadviseerd om iPhones en iPads zo snel mogelijk te updaten naar de nieuwste softwareversie om datalekken en systeemovername te voorkomen.