Apple dicht lek waardoor afbeelding code op iPhones en Macs kan uitvoeren

dinsdag, 18 augustus 2026 (09:52) - Security.NL

In dit artikel:

Apple heeft beveiligingsupdates uitgebracht voor iOS, iPadOS en macOS. Die verhelpen bijna dertig kwetsbaarheden, waaronder CVE-2026-65346 in ImageIO. Dit onderdeel verwerkt verschillende bestandsformaten en afbeeldingen; door het lek kon aanvallers willekeurige code laten uitvoeren. Apple geeft weinig details vrij. Het probleem werd gemeld door een onderzoeker van Meta en lijkt op een eerder lek in ImageIO dat eind juli werd verholpen.

Ook is een kwetsbaarheid in WebKit History opgelost. Daardoor konden malafide websites mogelijk gevoelige gegevens van bezoekers buitmaken. Apple zegt niet om welke gegevens het precies gaat. De updates betreffen onder meer iOS en iPadOS 26.6.1 en macOS Tahoe 26.6.2.

Daarnaast brengt Apple beveiligingsupdates uit voor oudere apparaten met iOS en iPadOS 18.7. In versie 18.7.10 worden 122 kwetsbaarheden aangepakt. Daaronder vallen meerdere lekken waarmee speciaal gemaakte afbeeldingen willekeurige code konden uitvoeren. Deze problemen waren drie weken eerder al opgelost in iOS en iPadOS 26.6.

BEKIJK OOK:

UEFA Conference League: Surdez zet FC Sion op voorsprong tegen Ajax