-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

######################## UPDATE 1.01 #############################

Titel           : Apple verhelpt meerdere kwetsbaarheden in iOS en Mac
                  OS
Advisory ID     : NCSC-2019-0756
Versie          : 1.01
Kans            : medium
CVE ID          : CVE-2019-3855, CVE-2019-8641, CVE-2019-8654,
                  CVE-2019-8704, CVE-2019-8721, CVE-2019-8722,
                  CVE-2019-8723, CVE-2019-8724, CVE-2019-8725,
                  CVE-2019-8738, CVE-2019-8739, CVE-2019-8775
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: http://cve.mitre.org/cve/)
Schade          : medium
                  Omzeilen van authenticatie
                  (Remote) code execution (Gebruikersrechten)
Uitgiftedatum   : 20200110
Toepassing      : Apple Safari
Versie(s)       :
Platform(s)     : Apple Mac OS X
                  Apple iOS

Update
   Google heeft vanuit Project Zero een uitgebreide writeup
   gepubliceerd over het misbruiken van de kwetsbaarheid met kenmerk
   CVE-2019-8641.

Beschrijving
   Er zijn meerdere kwetsbaarheden zijn ontdekt in diverse Apple
   producten. De ernstigste van deze kwetsbaarheden (CVE-2019-8721,
   CVE-2019-8722, CVE-2019-8723, CVE-2019-8724) kan leiden tot het
   uitvoeren van willekeurige code.

   Google heeft vanuit Project Zero een uitgebreide writeup
   gepubliceerd over het misbruiken van de kwetsbaarheid met kenmerk
   CVE-2019-8641. Meer informatie kunt u vinden op de volgende
   pagina's:

   Deel 1:
   https://googleprojectzero.blogspot.com/2020/01
      /remote-iphone-exploitation-part-1.html

   Deel 2:
   https://googleprojectzero.blogspot.com/2020/01
      /remote-iphone-exploitation-part-2.html

   Deel 3:
   https://googleprojectzero.blogspot.com/2020/01
      /remote-iphone-exploitation-part-3.html

Mogelijke oplossingen
   Apple heeft updates beschikbaar gesteld om de kwetsbaarheden te
   verhelpen. Meer informatie kunt u vinden op onderstaande pagina's:

   https://support.apple.com/en-us/HT210588
   https://support.apple.com/en-us/HT210589
   https://support.apple.com/en-us/HT210590
   https://support.apple.com/en-us/HT210603
   https://support.apple.com/en-us/HT210604
   https://support.apple.com/en-us/HT210605
   https://support.apple.com/en-us/HT210609

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.

-----BEGIN PGP SIGNATURE-----
Version: Encryption Desktop 10.4.2 (Build 502)
Charset: utf-8
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=5OIS
-----END PGP SIGNATURE-----