Se at få opdateret: Apple klar med stor opdatering for at fikse alvorlige fejl

Apple er i påsken kommet med en sikkerhedsopdatering til iOS, iPadOS, macOS, og Safari, som både rammere nye og ældre enheder.

Artikel top billede

(Foto: Daniel Romero)

Apple har udgivet en sikkerhedsopdatering til at fikse flere nul-dages fejl, som har været udnyttet i det åbne.

Opdateringen kom fredag og rammer iOS, iPadOS, macOS og Safari-browseren.

"Apple er bekendt med en rapport om, at dette problem kan være blevet aktivt udnyttet," meddeler Apple virksomheden i meddelelse.

Der er tale om følgende sårbarheder:

  • CVE-2023-28205: Et problem med WebKit, der kan føre til vilkårlig kodeudførelse ved behandling af specielt udformet webindhold.

  • CVE-2023-28206: Et problem med IOSurfaceAccelerator, der fører til, at en app muligvis udføre vilkårlig kode med kernerettigheder.
Apple har fikset CVE-2023-28205 med forbedret hukommelsesstyring og CVE-2023-28206 med bedre inputvalidering, lyder det kort fra selskabet.

De to sikkerhedsresearchere, der har opdaget og anmeldt fejlene, er Clément Lecigne fra Googles Threat Analysis Group (TAG) og Donncha Ó Cearbhaill fra Amnesty Internationals cybersikkerhedslaboratorium.

Løsningerne er tilgængelige i med opdateringerne iOS 16.4.1, iPadOS 16.4.1, macOS Ventura 13.3.1 og Safari 16.4.1.

Rettelserne rammer flere enheder: iPhone 8 og nyere, iPad Pro (alle modeller), iPad Air 3. generation og nyere, iPad 5. generation og nyere, og iPad mini 5. generation og nyere Mac'er, der kører macOS Big Sur, Monterey og Ventura.

Også til ældre enheder

Det er dog ikke alt. Apple har udvidet rettelserne til ældre modeller med iOS 15.7.5- og iPadOS 15.7.5-opdeatringerne.

Dette betyder, at rettelserne også kommer til alle modeller af iPhone 6S og iPhone 7 samt første generation af iPhone SE og iPad Air 2 og fjerde generation af iPad mini og syvende generation af iPod touch.

Til ældre Mac'er har Apple udgivet macOS Big Sur 11.7.6 og Monterey 12.6.5, som ifølge Hacker News kun adresserer CVE-2023-28206.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Sikkerhed | Aarhus C

Strategisk It-sikkerhedsdag 2026 - Aarhus

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

Morten Plannthin Lund

Industriens Pension

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S