Windows-update voor iCloud verhelpt ernstige beveiligingslekken vanaf Windows 7
Ook in iCloud voor Windows, waarmee je bijvoorbeeld in Windows toegang hebt tot je foto’s en e-mail, dicht Apple een aantal ernstige beveiligingslekken. Die konden onder meer misbruikt worden om gegevens te verzamelen of om op afstand code uit te voeren. Ze zijn dermate ernstig dat zelfs de Duitse overheid ervoor waarschuwt. Gebruikers kunnen de laatste update (6.2) downloaden om zich hiertegen te beschermen.
iCloud voor Windows 6.2 dicht beveiligingslekken
Afgelopen maandag verschenen iOS 10.3 en macOS 10.12.4. Al snel werd duidelijk dat Apple wederom tientallen beveiligingslekken heeft gedicht. Eén update bleef daarin een beetje onderbelicht, maar blijkt wel degelijk belangrijk te zijn. In iCloud voor Windows 6.2 verhelpt Apple een viertal beveiligingsproblemen. Zo bevatte de WebKit-engine, die Apple voor iCloud gebruikt, een lek waarmee via kwaadaardige webinhoud code uitgevoerd zou kunnen worden. Met een ander lek kon op soortgelijke wijze data verzameld worden. Ook bleek het voor kwaadwillenden mogelijk om de activiteit van een iCloud-gebruiker bij te houden.
Windows 7 en hoger
De kwetsbaarheden hebben betrekking op Windows 7, Windows 8 en Windows 10. Gebruikers kunnen de update rechtstreeks bij Apple downloaden of gebruikmaken van de bijgeleverde software-updater. De kwetsbaarheden werden ontdekt door verschillende beveiligingsexperts, waaronder die van Google’s Project Zero. Dit team zoekt sinds 2014 naar kwetsbaarheden in software van Google zelf, maar ook van andere partijen.
Waarschuwing van Duitse overheidsdienst
Hoewel de update weinig aandacht kreeg is het opvallend dat zelfs de Duitse overheid waarschuwt voor de kwetsbaarheden. Het Duitse Bundesamt für Sicherheit in der Informationstechnik publiceerde deze week een waarschuwing die gebruikers adviseert de update zo snel mogelijk te installeren. Volgens Duitse media is dat opmerkelijk, omdat de overheidsorganisatie doorgaans ‘niet zo snel en nauwkeurig’ zou zijn. Een soortgelijke overheidsdienst hebben we in Nederland niet.
iCloud


3 reacties
Michel
Ik zou t mooi vinden als ze mn AirPort software ook kunnen updaten als er geen sp1 opstaat…
Philip
Weet iemand hoe je een apple id definitief kan verwijderen?
Perentaart
Zou zo mooi zijn als iCloud Edge bookmarks kon synchroniseren.