Artikel top billede

(Foto: Niels de Boissezon / Computerworld)

Apple udsender nødopdatering for at rette brist i sikkerheden, der kan være blevet udnyttet til angreb

"Apple er bekendt med en rapport om, at dette problem kan være blevet udnyttet aktivt," meddeler tech-giganten i forbindelse med opdateringerne.

Apple har udsendt en ny runde af de såkaldte Rapid Security Response (RSR)-opdateringer for at adressere en ny type zero-day-fejl, der kan være blevet udnyttet i angreb.

Det sker for at mindske forsøg på angreb, skriver tech-mediet Bleeping Computer.

"Apple er bekendt med en rapport om, at dette problem kan være blevet udnyttet aktivt," meddeler Apple i forbindelse med opdateringerne.

Opdateringerne påvirker fuldt patchede iPhones, Macs og iPads.

"Denne Rapid Security Response giver vigtige sikkerhedsrettelser og anbefales til alle brugere," advarer Apple yderligere.

RSR-patches er blevet introduceret som kompakte opdateringer, der er designet til at løse sikkerhedsproblemer på iPhone, iPad og Mac, og de tjener til formålet at løse sikkerhedsproblemer, der opstår ved større softwareopdateringer.

Hvis du slår automatiske opdateringer fra eller ikke installerer Rapid Security Responses, når du bliver tilbudt det, vil din enhed blive patchet som en del af fremtidige softwareopgraderinger.

De nye nødopdateringer inkluderer:

macOS Ventura 13.4.1 (a)
iOS 16.5.1 (a)
iPadOS 16.5.1 (a)
Safari 16.5.2

Fejlen er fundet i WebKit-browsermotoren, der er udviklet af Apple, og den gør det muligt for hackere at udføre vilkårlig kode på målrettede enheder ved at narre brugerne til at åbne websider, der indeholder sårbart indhold.

Tiende sikkerhedspatch i år

De nye RSR-opdateringer markerer den tiende sikkerhedspatch, som Apple har udsendt i 2023.

Tidligere på måneden rettede Apple tre zero-day-fejl, der blev udnyttet til at installere såkaldt Triangulation-spyware på iPhones via iMessage zero-click exploits.

I maj fik Apple også rettet yderligere tre zero-days, hvoraf den første blev rapporteret af forskere fra Amnesty International Security Lab og Google Threat Analysis Group. Disse fejl blev sandsynligvis brugt til at installere spionsoftware (mercenary spyware).




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Sådan bruger du aktivt AI til at styrke din cybersikkerhedsindsats

Kan AI styrke din cybersikkerhed og forebygge f.eks. ransomwareangreb? Ja – og endda særdeles effektivt! På denne konference kan du blive klogere på, hvordan du i praksis anvender AI til at styrke dit sikkerhedsniveau – og gøre cyberbeskyttelsen mere fleksibel.

27. november 2024 | Læs mere


Styrk din virksomhed med relevant, pålidelig og ansvarlig AI integration med SAP

Kom og få indsigt i, hvordan du bruger AI til at transformere og effektivisere dine arbejdsgange. Vi kigger nærmere på AI-assistenten Joule, der vil revolutionere måden, brugerne interagere med SAP’s forretningssystemer. Og så får du konkret viden om, hvordan du kommer i gang med at bruge AI til at booste din forretningsudvikling.

03. december 2024 | Læs mere


Fyr op under vækst med dataanalyse, AI og innovation

Hvor langt er den datadrevne virksomhed nået i praksis? Det kan du høre om fra virksomheder, som har foretaget transformationen. Du kommer også til at høre, hvordan de anvender AI i processen, hvilke mål de har nået, hvordan de har høstet gevinsterne og hvilke nyskabelser, der er på vej i horisonten.

04. december 2024 | Læs mere