Apple lost kritieke tiff-bug op in iOS en OS X
Apple heeft in de nieuwste versies van iOS en OS X een belangrijke bug opgelost, waardoor aanvallers kwaadaardige code via een tiff-bestand konden toesturen. De tiff-afbeelding kon worden verspreid via een MMS- of iMessage-bericht, een kwaadaardige bijlage in de mail of bezoek aan een besmette website. Daarna zou het mogelijk zijn om persoonlijke gegevens te ontfutselen.

Malware via tiff-afbeelding
Volgens beveiligingsexpert Tyler Bohan van Cisco Talos hoefde je alleen een kwaadaardige site te bezoeken om besmet te worden. Interactie zoals klikken was niet nodig. Daardoor kreeg de bug met de naam CVE-2016-4631 de kwalificatie ‘extreem kritiek’. Naast tiff-bestanden was er ook een probleem met beeldbestanden met de extensie exr.
Apps die gebruik maken van de Apple ImagIO API liepen gevaar. In deze programmeerinterface worden alle acties met afbeeldingen geregeld, zoals het renderen van afbeeldingen voor de apps Safari en Voorvertoning. In iOS 9.3.3 en OS X 10.11.6 is de bug opgelost, waardoor we aanraden om deze twee updates zo snel mogelijk te installeren. Beide updates repareren meerdere bugs die te maken hebben met beeldverwerking.
Taalfout gezien of andere suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!
Het laatste nieuws over Apple van iCulture
- Helaas: Siri met Apple Intelligence laat op zich wachten (en nog langer bij ons) (17-02)
- Apple brengt iOS 18.3.1, iPadOS 18.3.1 en meer uit: belangrijke beveiligingsupdates (10-02)
- iOS 18.3 en iPadOS 18.3 beschikbaar: opnieuw uitgebracht voor iPhone 11-serie (03-02)
- Twee grote beveiligingslekken in iPhone- en Mac-chips ontdekt: zo werken FLOP en SLAP (30-01)
- Dit zijn de nieuwe functies van iOS 18.3 (28-01)
Reacties: 10 reacties