Tientallen beveiligingsupdates voor iPhone
Apple heeft iOS 26.5.2 en iPadOS 26.5.2 uitgebracht. Deze updates zijn uitsluitend bedoeld voor beveiligingsverbeteringen en richten zich vooral op WebKit en andere webtechnologieën.
Apple heeft iOS 26.5.2 en iPadOS 26.5.2 uitgebracht. Het gaat om beveiligingsupdates voor de iPhone en iPad. De update bevat meerdere oplossingen voor kwetsbaarheden in onder meer WebKit, WebRTC, WebKit Storage, WebKit Canvas, Web Extensions, libxslt, IOGPUFamily en zelfs de kernel.
Sommige van de verholpen WebKit-problemen hadden kwaadwillende webinhoud mogelijk in staat kunnen stellen om gevoelige gebruikersgegevens prijs te geven, gegevens van andere websites te stelen, Safari te laten crashen of beveiligde webinhoud buiten de sandbox van de browser te verwerken.
Een opvallende fout in WebKit Storage kon ervoor zorgen dat een malafide website op stille wijze gegevens uit het klembord kon overnemen, zo schrijft Apple. Andere fouten binnen WebKit hadden te maken met geheugenbeschadiging, use-after-free-fouten, typeverwarring, schrijffouten buiten de toegestane geheugenruimte, problemen met rechten en fouten in de omgang met gegevens van andere websites.
De update bevat ook drie oplossingen voor de kernel. Volgens Apple kon één van de kwetsbaarheden ervoor zorgen dat een app kernelgeheugen schrijft of dat het systeem onverwacht wordt beëindigd. Een andere fout kon gevoelige kernelinformatie lekken. Een derde kwetsbaarheid kon kernelgeheugen beschadigen of eveneens leiden tot een onverwachte systeemcrash.
Hoewel Apple deze problemen niet beschrijft als aanvallen via een externe website, zijn kernelkwetsbaarheden wel degelijk belangrijk om te verhelpen. Ze kunnen namelijk soms worden gecombineerd met andere fouten om beperkingen van apps of browsers te omzeilen.
De updates zijn beschikbaar voor de iPhone 11 en nieuwer, de iPad Pro 12,9 inch van de 3e generatie en nieuwer, de iPad Pro 11 inch van de 1e generatie en nieuwer, de iPad Air van de 3e generatie en nieuwer, de iPad van de 8e generatie en nieuwer en de iPad mini van de 5e generatie en nieuwer.
Vergelijkbare beveiligingsoplossingen zitten ook in de nieuwste update voor macOS Tahoe 26.5.2, die Apple op dezelfde dag heeft uitgebracht. Dat is niet verrassend, omdat Safari, WebKit, WebRTC en andere onderliggende onderdelen op alle Apple-platformen worden gebruikt.
Gebruikers wordt geadviseerd hun apparaten zo snel mogelijk bij te werken, omdat deze beveiligingsoplossingen belangrijk zijn. iOS 26.5.2 kan worden geïnstalleerd via Instellingen > Algemeen > Software-update. Mac-gebruikers vinden macOS Tahoe 26.5.2 via Systeeminstellingen > Algemeen > Software-update.





