Overslaan en naar de inhoud gaan

Apple patcht lekken in iPhone OS

3 van de 5 lekken kunnen als kritiek worden beschouwd. Apple spreekt op zijn supportwebsite zelf van ‘arbitrary code execution’, vrij vertaald de mogelijkheid voor kwaadwillenden om naar believen programmacode uit te voeren.
Tech & Toekomst
Shutterstock
Shutterstock

Twee zwakke plekken, waarvan één kritiek, zitten in de Webkit, het open-sourcehart van de browser Safari. Een ervan betreft de afhandeling van overzichten van FTP-directories. Het benaderen van een kwaadaardig ingerichte FTP-server kan allerlei akelige gevolgen hebben, waaronder uitvoering van willekeurige code, onthulling van informatie van de gebruiker of het plotseling vastlopen van de applicatie.

De andere Webkit-bug houdt verband met de gebrekkige wijze waarop de browser omgaat met HTML5-verwijzingen naar externe mediabestanden. Iemand zou dit probleem kunnen misbruiken door HTML-mails te versturen die kunnen controleren of het bericht is gelezen, een trucje dat vaak door spammers wordt toegepast.

Een van de andere patches heeft betrekking op de herstelmodus (recovery mode) van het iPhone OS. Deze modus wordt ingezet als het apparaat volledig is vastgelopen. Volgens Apple zit er een probleem in de manier waarop de software bepaalde USB-stuursignalen afhandelt. Iemand die fysiek toegang heeft tot een iPhone of iPod Touch, bijvoorbeeld na verlies of diefstal, kan deze kwetsbaarheid misbruiken om de pincode te omzeilen en gegevens van de gebruiker bemachtigen. Vorig jaar september bracht Apple in iPhone OS 3.1.3 ook al een patch uit voor een lek in de herstelmodus.

De twee overige patches worden door Apple met de trefwoorden CoreAudio en ImageIO aangeduid. In het eerste geval kan het afspelen van misvormde MP4-geluidsbestanden tot vastlopers of uitvoering van code leiden. Het lek in ImageIO kan dezelfde gevolgen hebben na het bekijken van een kwaadaardig vormgegeven TIFF-fotobestand.

Versie 3.1.3 wordt zoals gebruikelijk via iTunes binnengehaald. Standaard controleert iTunes eens per week op de beschikbaarheid van updates. Bezitters van een iPhone of iPod Touch kunnen de nieuwe versie ook direct handmatig downloaden door hun apparaat aan de Mac of pc te koppelen, hun iPhone of iPod te selecteren en onder het tabblad Samenvatting ‘Zoeken naar updates’ en vervolgens ‘Bijwerken’ te kiezen.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in