Se at få opdateret: Apple klar med stor opdatering for at fikse alvorlige fejl

Apple er i påsken kommet med en sikkerhedsopdatering til iOS, iPadOS, macOS, og Safari, som både rammere nye og ældre enheder.

Artikel top billede

(Foto: Daniel Romero)

Apple har udgivet en sikkerhedsopdatering til at fikse flere nul-dages fejl, som har været udnyttet i det åbne.

Opdateringen kom fredag og rammer iOS, iPadOS, macOS og Safari-browseren.

"Apple er bekendt med en rapport om, at dette problem kan være blevet aktivt udnyttet," meddeler Apple virksomheden i meddelelse.

Der er tale om følgende sårbarheder:

  • CVE-2023-28205: Et problem med WebKit, der kan føre til vilkårlig kodeudførelse ved behandling af specielt udformet webindhold.

  • CVE-2023-28206: Et problem med IOSurfaceAccelerator, der fører til, at en app muligvis udføre vilkårlig kode med kernerettigheder.
Apple har fikset CVE-2023-28205 med forbedret hukommelsesstyring og CVE-2023-28206 med bedre inputvalidering, lyder det kort fra selskabet.

De to sikkerhedsresearchere, der har opdaget og anmeldt fejlene, er Clément Lecigne fra Googles Threat Analysis Group (TAG) og Donncha Ó Cearbhaill fra Amnesty Internationals cybersikkerhedslaboratorium.

Løsningerne er tilgængelige i med opdateringerne iOS 16.4.1, iPadOS 16.4.1, macOS Ventura 13.3.1 og Safari 16.4.1.

Rettelserne rammer flere enheder: iPhone 8 og nyere, iPad Pro (alle modeller), iPad Air 3. generation og nyere, iPad 5. generation og nyere, og iPad mini 5. generation og nyere Mac'er, der kører macOS Big Sur, Monterey og Ventura.

Også til ældre enheder

Det er dog ikke alt. Apple har udvidet rettelserne til ældre modeller med iOS 15.7.5- og iPadOS 15.7.5-opdeatringerne.

Dette betyder, at rettelserne også kommer til alle modeller af iPhone 6S og iPhone 7 samt første generation af iPhone SE og iPad Air 2 og fjerde generation af iPad mini og syvende generation af iPod touch.

Til ældre Mac'er har Apple udgivet macOS Big Sur 11.7.6 og Monterey 12.6.5, som ifølge Hacker News kun adresserer CVE-2023-28206.

Læses lige nu

    Annonceindlæg fra 7N A/S

    7N: Specialisterne bag Europas digitale forsvarsparathed

    Når Danmark og Europa skal ruste sig til en ny sikkerhedspolitisk virkelighed, handler det ikke længere kun om materiel og mandskab.

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    VisionBird har pr. 1. november 2025 ansat Kelly Lyng Ludvigsen, 38 år,  som Seniorrådgiver. Hun skal især beskæftige sig med Rådgivning og undervisning i Contract Management. Hun kommer fra en stilling som Contract Manager hos Novo Nordisk. Hun er uddannet Cand. jur. og BS fra CBS. Hun har tidligere beskæftiget sig med Contract Management i flere roller i både det private, offentlige og som konsulent. Nyt job

    Kelly Lyng Luvigsen

    VisionBird