Apple klar med monster-opdateringer med 69 rettelser: Løser sikkerheds-problemer i iOS og OS X

Apple udsender hele 69 rettelser og patches til iOS og OS X. De løser blandt andet en række alvorlige sikkerheds-problemer.

Artikel top billede

Apple er klar med en stor sikkerhedspakke, der indeholder lapper og løsninger på en længere række sikkerheds-problemer i både iOS 8.4 og OS X 10.10.4 samt ældre udgaver af OS X.

Den store sikkerheds-opdatering til iPhone og iPad indeholder hele 24 rettelser og patches til iOS samt 45 rettelser til OS X.

Blandt de vigtigste elementer i opdateringen er løsningen på et problem med Apples version af EFI (Extensible Firmware Interface), som er et program, der bliver aktiveret, når computeren tændes, hvorefter den afvikler en hardware-test og dernæst loader styresystemet.

Det er imidlertid kommet frem, at det er muligt for hackere at modificere den ellers krypterede EFI-software i en retning, så softwaren eksempelvis begynder at underminere sikkerheds-indstillingerne i styresystemet.

Opdateringen løser også problemer forårsaget af den såkaldte Rowhammer-bug, der har ligget i hardwaren.

Du kan læse mere om Rowhammer her: Hardware-sårbarhed afsløret: Derfor gør 'rowhammer' DRAM sårbare.

Apple har løst problemet ved at øge opdaterings-frekvensen i hukommelsen.

Certifikat-problemer

I den lange liste over opgraderinger finder vi også en løsning på et problem, som Google afslørede i marts om håndteringen af udstedelse af certifikater til sikre web-forbindelser.

Google afslørede her, at det kinesiske agentur, der håndterer .cn, CNNIC, ikke fulgte de fastsatte regler. Det gjorde det muligt for tredjeparts-udviklere at danne certifikater, som gjorde det muligt at spoofe alle sikre websites i verden.

CNNIC mistede efterfølgende på vegne af Google og Mozilla sin status som anerkendt certifikat-udsteder af certifikater til Android, Chrome, Firefox og Thunderbird.

Microsoft nøjedes med at fjerne de certifikater, som CNNIC havde udstedt i strid reglerne.

Apple indføjer i sin løsning en ny mekanisme, der filtrerer certifikaterne fra hver udsteder.

Fjerner kæmpe-problem

Apple patcher med kæmpe-opdateringerne også et ret alvorligt sikkerheds-problem, der har gjort det muligt for tredjepart at bryde ind i den ellers krypterede forbindelse mellem eksempelvis mail og websites og her tvinge browseren eller serveren til at downgrade til en uddateret og mindre sikker krypterings-algoritme.

Denne angrebsform har fået navnet 'Logjam,' og det er noget, der har bragt flere hundrede millioner computere og telefoner i risikozonen.

Apple løser problemet ved at ændre koden i coreTLS, som står for krypteringen.

Mangler vigtig opdatering

I vrimlen af sikkerhedsopdateringer fra Apple mangler der imidlertid en vigtig - nemlig løsningen på det store sikkerhedshul, der blev opdaget for et par uger siden i App Store.

Det kan du læse mere om her: Alvorligt sikkerhedshul opdaget i OS X og iOS

Du kan se den fulde liste over de udsendte patches og rettelser her:

- iOS 8.4 (24 rettelser og patches)

- OS X (45 rettelser.)

Læses lige nu

    Annonceindlæg tema

    AI i bevægelse - forretning, agenter og potentiale

    I dette særtema om aspekter af AI ser vi på skiftet fra sprogmodeller til AI-agenter, og hvordan virksomheder kan navigere i spændet mellem teknologisk hastighed og behovet for menneskelig kontrol.

    Banedanmark

    Contract Manager

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Applikationsarkitekt til Forsvaret nye Digitale Backbone

    Københavnsområdet

    Netcompany A/S

    Data Management Consultant

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo