Apple heeft verschillende kwetsbaarheden geïdentificeerd in de besturingssystemen iOS en iPadOS, die worden gebruikt op iPhones en iPads. De ernst van deze kwetsbaarheden varieert, met CVSS-scores tot 9,8, wat wijst op een hoog risico. Deze beveiligingsproblemen kunnen leiden tot ongeautoriseerde toegang tot persoonlijke gegevens en datalekken.

De kwetsbaarheden kunnen door aanvallers worden misbruikt om zonder toestemming toegang te krijgen tot gevoelige informatie of om het systeem te verstoren. Dit kan onder meer gebeuren via fouten in het geheugen of andere beveiligingsfouten binnen het systeem. Sommige kwetsbaarheden maken het mogelijk om hogere rechten te verkrijgen, waardoor een aanvaller meer controle over het apparaat kan krijgen. Hoewel er geen meldingen zijn van actief misbruik, wordt de kans op exploitatie als gemiddeld ingeschat.

Als deze kwetsbaarheden niet worden verholpen, kunnen aanvallers onder andere wachtwoorden en locatiegegevens stelen, het apparaat laten vastlopen of zelfs overnemen. Er is momenteel geen bewijs dat er al misbruik van wordt gemaakt en er is geen publieke exploitcode beschikbaar.

Apple heeft updates uitgebracht die deze kwetsbaarheden verhelpen. Het is van belang om deze updates zo snel mogelijk te installeren om de beveiliging van de apparaten te waarborgen. Gebruikers die twijfelen of hun apparaat kwetsbaar is, kunnen contact opnemen met hun IT-dienstverlener of Apple-ondersteuning. Het NCSC adviseert om de aanbevolen maatregelen snel uit te voeren en indien nodig hulp te zoeken. Meer details zijn te vinden in de advisory van het NCSC.