Apple brengt iOS 14.7.1 uit om Apple Watch-ontgrendeling en een zero-day-exploit te repareren

0
147

Vorige week verscheen iOS 14.7, met functies als ondersteuning voor het magnetische batterijpakket van Apple. Helaas onderbrak de update ook de functie “Ontgrendelen met iPhone” die Apple Watch-dragers gebruikten om gemakkelijk toegang te krijgen tot hun polskleding. Nu komt er een nieuwe update om dat te verhelpen.

Maar zelfs als je geen Apple Watch hebt, moet je nog steeds iOS 14.7.1 installeren (en voor Mac-bezitters, macOS 11.5.1) zo snel mogelijk, omdat beveiligingsnota's van Apple onthullen dat de twee updates die het vandaag heeft uitgebracht, fouten verhelpen die al in het wild worden uitgebuit. De problemen met geheugenbeschadiging in de desktop- en mobiele besturingssystemen van Apple hebben dezelfde kwetsbaarheids-ID toegewezen gekregen en toegeschreven aan een anonieme onderzoeker.

IOMobileFrameBuffer

Beschikbaar voor: iPhone 6s en later, iPad Pro (alle modellen), iPad Air 2 en later, iPad 5e generatie en nieuwer, iPad mini 4 en nieuwer, en iPod touch (7e generatie)

Beschikbaar voor: macOS Big Sur

Impact: Een toepassing kan willekeurige code uitvoeren met kernelprivileges. Apple is op de hoogte van een melding dat dit probleem mogelijk actief is misbruikt.

Beschrijving: een probleem met geheugenbeschadiging is verholpen door een verbeterde verwerking van het geheugen.

CVE-2021-30807: een anonieme onderzoeker

Volgens Security Week is dit de 13e zero-day kwetsbaarheid die Apple dit jaar heeft verholpen.