Apple heeft op 14 september iOS 26.7 en iPadOS 26.7 uitgebracht, met reparaties voor liefst 128 kwetsbaarheden. Het Nationaal Cyber Security Centrum meldt dat in advisory NCSC-2026-0370 en roept iPhone- en iPad-gebruikers op zo snel mogelijk te updaten.
De lekken lopen sterk uiteen in ernst. Sommige CVE’s scoren tot 9.8 op de CVSS-schaal, de hoogst mogelijke classificatie, terwijl andere als licht worden beoordeeld. Onder de gerepareerde problemen zitten authenticatiefouten, out-of-bounds lees- en schrijffouten, use-after-free-bugs, buffer overflows, race conditions en fouten in permissies en autorisatie. Ook zijn kwetsbaarheden verholpen die geheugenbeschadiging, informatielekken en logica- of validatiefouten veroorzaakten.
Een deel van de kwetsbaarheden raakt de kern van het besturingssysteem. Een aanvaller die zo’n lek misbruikt kan in het slechtste geval kernelgeheugen lezen of beschadigen, rechten verhogen, de sandbox omzeilen of netwerkverkeer manipuleren. Andere fouten kunnen gevoelige gegevens laten uitlekken, zoals wifi-wachtwoorden, apparaat-identifiers en locatiegegevens van de gebruiker.
Het NCSC classificeert de advisory zelf als normale prioriteit en meldt geen aanwijzingen dat de kwetsbaarheden al actief worden misbruikt. Met 128 opgeloste problemen in een update, waaronder meerdere kritieke, is voorzichtigheid toch op zijn plaats.
Voor Nederlandse gebruikers is het advies simpel: installeer de update voor iOS en iPadOS zo snel mogelijk via Instellingen, Algemeen, Software-update. Dat geldt voor iPhones en iPads, ook als het toestel prima lijkt te functioneren. Wacht niet tot een geschikt moment, want juist het venster tussen het uitkomen van een patch en het installeren ervan wordt door aanvallers vaak actief benut.
Bron: NCSC-NL Advisories
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.