Apple: Alle Mac’s en iOS apparaten zijn kwetsbaar voor Meltdown en Spectre

macbook-606763_960_720-pixabay-FirmBee

Alle Mac’s en iOS apparaten zijn kwetsbaar voor Meltdown en Spectre. Een uitzondering is de Apple Watch, die niet is getroffen door de beveiligingsproblemen.

Meltdown en Spectre zijn twee kwetsbaarheden in processors van zowel Intel, AMD als ARM. De kwetsbaarheden bieden aanvallers de mogelijkheid toegang te verkrijgen tot kernelgeheugen, een deel van het geheugen dat afgeschermd hoort te zijn. In dit geheugen wordt allerlei gevoelige informatie verwerkt, zoals wachtwoorden en sleutels. Eerder werd al bekend dat nagenoeg alle apparaten getroffen zijn door de beveiligingsproblemen. Nu bevestigt Apple ook officieel dat alle Mac’s en iOS apparaten getroffen zijn.

Updates beschikbaar voor iOS, macOS en tvOS

Meltdown is al gedicht door Apple in iOS 11.2, macOS 10.13.2 en tvOS 11.2. Er zijn echter nog geen updates beschikbaar om Spectre te verhelpen. Apple meldt op een support pagina dat misbruik van Spectre ‘extreem moeilijk’ is, maar het lek mogelijk wel via JavaScript in webbrowsers kan worden uitgebuit. Het bedrijf verwacht de komende dagen een update uit te brengen voor de webbrowser Safari op zowel macOS als iOS om de webbrowser tegen dergelijke aanvallen te wapenen.

Eerder vandaag bracht Microsoft updates uit voor Windows om gebruikers te wapenen tegen Meltdown. Deze update vereist dat anti-virussoftware een registry key wijzigt. Indien deze key niet is gewijzigd, kan het installeren van de update een blue screen of death tot gevolg hebben.