Se at få opdateret: Apple klar med stor opdatering for at fikse alvorlige fejl

Apple er i påsken kommet med en sikkerhedsopdatering til iOS, iPadOS, macOS, og Safari, som både rammere nye og ældre enheder.

Artikel top billede

(Foto: Daniel Romero)

Apple har udgivet en sikkerhedsopdatering til at fikse flere nul-dages fejl, som har været udnyttet i det åbne.

Opdateringen kom fredag og rammer iOS, iPadOS, macOS og Safari-browseren.

"Apple er bekendt med en rapport om, at dette problem kan være blevet aktivt udnyttet," meddeler Apple virksomheden i meddelelse.

Der er tale om følgende sårbarheder:

  • CVE-2023-28205: Et problem med WebKit, der kan føre til vilkårlig kodeudførelse ved behandling af specielt udformet webindhold.

  • CVE-2023-28206: Et problem med IOSurfaceAccelerator, der fører til, at en app muligvis udføre vilkårlig kode med kernerettigheder.
Apple har fikset CVE-2023-28205 med forbedret hukommelsesstyring og CVE-2023-28206 med bedre inputvalidering, lyder det kort fra selskabet.

De to sikkerhedsresearchere, der har opdaget og anmeldt fejlene, er Clément Lecigne fra Googles Threat Analysis Group (TAG) og Donncha Ó Cearbhaill fra Amnesty Internationals cybersikkerhedslaboratorium.

Løsningerne er tilgængelige i med opdateringerne iOS 16.4.1, iPadOS 16.4.1, macOS Ventura 13.3.1 og Safari 16.4.1.

Rettelserne rammer flere enheder: iPhone 8 og nyere, iPad Pro (alle modeller), iPad Air 3. generation og nyere, iPad 5. generation og nyere, og iPad mini 5. generation og nyere Mac'er, der kører macOS Big Sur, Monterey og Ventura.

Også til ældre enheder

Det er dog ikke alt. Apple har udvidet rettelserne til ældre modeller med iOS 15.7.5- og iPadOS 15.7.5-opdeatringerne.

Dette betyder, at rettelserne også kommer til alle modeller af iPhone 6S og iPhone 7 samt første generation af iPhone SE og iPad Air 2 og fjerde generation af iPad mini og syvende generation af iPod touch.

Til ældre Mac'er har Apple udgivet macOS Big Sur 11.7.6 og Monterey 12.6.5, som ifølge Hacker News kun adresserer CVE-2023-28206.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect