iCloud Drive op Windows laptop

Windows-update voor iCloud verhelpt ernstige beveiligingslekken vanaf Windows 7

Computers met Windows 7 of hoger die Apple's iCloud-software gebruiken zijn kwetsbaar voor meerdere beveiligingslekken. Apple verhelpt de kwetsbaarheden in iCloud voor Windows 6.2.

iCloud Drive op Windows laptopOok in iCloud voor Windows, waarmee je bijvoorbeeld in Windows toegang hebt tot je foto’s en e-mail, dicht Apple een aantal ernstige beveiligingslekken. Die konden onder meer misbruikt worden om gegevens te verzamelen of om op afstand code uit te voeren. Ze zijn dermate ernstig dat zelfs de Duitse overheid ervoor waarschuwt. Gebruikers kunnen de laatste update (6.2) downloaden om zich hiertegen te beschermen.

iCloud voor Windows 6.2 dicht beveiligingslekken

Afgelopen maandag verschenen iOS 10.3 en macOS 10.12.4. Al snel werd duidelijk dat Apple wederom tientallen beveiligingslekken heeft gedicht. Eén update bleef daarin een beetje onderbelicht, maar blijkt wel degelijk belangrijk te zijn. In iCloud voor Windows 6.2 verhelpt Apple een viertal beveiligingsproblemen. Zo bevatte de WebKit-engine, die Apple voor iCloud gebruikt, een lek waarmee via kwaadaardige webinhoud code uitgevoerd zou kunnen worden. Met een ander lek kon op soortgelijke wijze data verzameld worden. Ook bleek het voor kwaadwillenden mogelijk om de activiteit van een iCloud-gebruiker bij te houden.

Windows 7 en hoger
De kwetsbaarheden hebben betrekking op Windows 7, Windows 8 en Windows 10. Gebruikers kunnen de update rechtstreeks bij Apple downloaden of gebruikmaken van de bijgeleverde software-updater. De kwetsbaarheden werden ontdekt door verschillende beveiligingsexperts, waaronder die van Google’s Project Zero. Dit team zoekt sinds 2014 naar kwetsbaarheden in software van Google zelf, maar ook van andere partijen.

Waarschuwing van Duitse overheidsdienst
Hoewel de update weinig aandacht kreeg is het opvallend dat zelfs de Duitse overheid waarschuwt voor de kwetsbaarheden. Het Duitse Bundesamt für Sicherheit in der Informationstechnik publiceerde deze week een waarschuwing die gebruikers adviseert de update zo snel mogelijk te installeren. Volgens Duitse media is dat opmerkelijk, omdat de overheidsorganisatie doorgaans ‘niet zo snel en nauwkeurig’ zou zijn. Een soortgelijke overheidsdienst hebben we in Nederland niet.

Suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!

Informatie

Laatst bijgewerkt 31 maart 2017, 10:27
Categorie Diensten
Onderwerpen beveiliging, icloud, windows

Reacties zijn gesloten voor dit artikel.