Apple klar med monster-opdateringer med 69 rettelser: Løser sikkerheds-problemer i iOS og OS X

Apple udsender hele 69 rettelser og patches til iOS og OS X. De løser blandt andet en række alvorlige sikkerheds-problemer.

Artikel top billede

Apple er klar med en stor sikkerhedspakke, der indeholder lapper og løsninger på en længere række sikkerheds-problemer i både iOS 8.4 og OS X 10.10.4 samt ældre udgaver af OS X.

Den store sikkerheds-opdatering til iPhone og iPad indeholder hele 24 rettelser og patches til iOS samt 45 rettelser til OS X.

Blandt de vigtigste elementer i opdateringen er løsningen på et problem med Apples version af EFI (Extensible Firmware Interface), som er et program, der bliver aktiveret, når computeren tændes, hvorefter den afvikler en hardware-test og dernæst loader styresystemet.

Det er imidlertid kommet frem, at det er muligt for hackere at modificere den ellers krypterede EFI-software i en retning, så softwaren eksempelvis begynder at underminere sikkerheds-indstillingerne i styresystemet.

Opdateringen løser også problemer forårsaget af den såkaldte Rowhammer-bug, der har ligget i hardwaren.

Du kan læse mere om Rowhammer her: Hardware-sårbarhed afsløret: Derfor gør 'rowhammer' DRAM sårbare.

Apple har løst problemet ved at øge opdaterings-frekvensen i hukommelsen.

Certifikat-problemer

I den lange liste over opgraderinger finder vi også en løsning på et problem, som Google afslørede i marts om håndteringen af udstedelse af certifikater til sikre web-forbindelser.

Google afslørede her, at det kinesiske agentur, der håndterer .cn, CNNIC, ikke fulgte de fastsatte regler. Det gjorde det muligt for tredjeparts-udviklere at danne certifikater, som gjorde det muligt at spoofe alle sikre websites i verden.

CNNIC mistede efterfølgende på vegne af Google og Mozilla sin status som anerkendt certifikat-udsteder af certifikater til Android, Chrome, Firefox og Thunderbird.

Microsoft nøjedes med at fjerne de certifikater, som CNNIC havde udstedt i strid reglerne.

Apple indføjer i sin løsning en ny mekanisme, der filtrerer certifikaterne fra hver udsteder.

Fjerner kæmpe-problem

Apple patcher med kæmpe-opdateringerne også et ret alvorligt sikkerheds-problem, der har gjort det muligt for tredjepart at bryde ind i den ellers krypterede forbindelse mellem eksempelvis mail og websites og her tvinge browseren eller serveren til at downgrade til en uddateret og mindre sikker krypterings-algoritme.

Denne angrebsform har fået navnet 'Logjam,' og det er noget, der har bragt flere hundrede millioner computere og telefoner i risikozonen.

Apple løser problemet ved at ændre koden i coreTLS, som står for krypteringen.

Mangler vigtig opdatering

I vrimlen af sikkerhedsopdateringer fra Apple mangler der imidlertid en vigtig - nemlig løsningen på det store sikkerhedshul, der blev opdaget for et par uger siden i App Store.

Det kan du læse mere om her: Alvorligt sikkerhedshul opdaget i OS X og iOS

Du kan se den fulde liste over de udsendte patches og rettelser her:

- iOS 8.4 (24 rettelser og patches)

- OS X (45 rettelser.)

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Connected sikkerhed: Sådan samles netværk, drift og sikkerhed i én platform

Få indblik i, hvordan NaaS og SOC samler netværk og sikkerhed i én platform. Hør Semler Group dele erfaringer med hurtigere trusselsrespons, færre leverandører og mindre kompleks drift. Deltag og se, hvordan moderne sikkerhedsdrift skalerer i...

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

Michael Schou

Netip A/S

Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

Erik Ebert

Pentos

netIP har pr. 1. juni 2026 ansat Heidi Winther som Supportkonsulent ved netIP's kontor i Herning. Hun kommer fra en stilling som IT-Supporter hos Holstebro Kommune. Nyt job