Het Nationaal Cyber Security Centrum (NCSC) roept gebruikers van iPhones en iPads op om de recent door Apple uitgebrachte beveiligingsupdates zo snel mogelijk te installeren. Voor het eerst heeft het NCSC een officiële 'Alert' uitgegeven specifiek voor het updaten van deze Apple-apparaten.

Apple bracht onlangs patches uit voor tientallen kwetsbaarheden in iOS en iPadOS. Deze lekken maken het mogelijk dat kwaadwillenden willekeurige code kunnen uitvoeren wanneer malafide afbeeldingen of andere schadelijke bestanden worden verwerkt. Het NCSC wijst in haar waarschuwing onder meer op kwetsbaarheden in de componenten curl en MediaRemote (CVE-2026-3783, CVE-2026-3784 en CVE-2026-43723). Deze lekken kunnen leiden tot het lekken van inloggegevens en het verkrijgen van rootrechten door schadelijke apps.

Door deze en andere gepatchte kwetsbaarheden kunnen aanvallers toegang krijgen tot gevoelige informatie, apps laten crashen, schadelijke code uitvoeren, beveiligingsmaatregelen omzeilen en gebruikers via malafide websites in Safari misleiden. Hoewel er momenteel geen aanwijzingen zijn dat deze kwetsbaarheden actief worden misbruikt, adviseert het NCSC om misbruik te voorkomen en de updates direct te installeren.