Apple udsender nødopdatering for at rette brist i sikkerheden, der kan være blevet udnyttet til angreb

"Apple er bekendt med en rapport om, at dette problem kan være blevet udnyttet aktivt," meddeler tech-giganten i forbindelse med opdateringerne.

Artikel top billede

(Foto: Niels de Boissezon / Computerworld)

Apple har udsendt en ny runde af de såkaldte Rapid Security Response (RSR)-opdateringer for at adressere en ny type zero-day-fejl, der kan være blevet udnyttet i angreb.

Det sker for at mindske forsøg på angreb, skriver tech-mediet Bleeping Computer.

"Apple er bekendt med en rapport om, at dette problem kan være blevet udnyttet aktivt," meddeler Apple i forbindelse med opdateringerne.

Opdateringerne påvirker fuldt patchede iPhones, Macs og iPads.

"Denne Rapid Security Response giver vigtige sikkerhedsrettelser og anbefales til alle brugere," advarer Apple yderligere.

RSR-patches er blevet introduceret som kompakte opdateringer, der er designet til at løse sikkerhedsproblemer på iPhone, iPad og Mac, og de tjener til formålet at løse sikkerhedsproblemer, der opstår ved større softwareopdateringer.

Hvis du slår automatiske opdateringer fra eller ikke installerer Rapid Security Responses, når du bliver tilbudt det, vil din enhed blive patchet som en del af fremtidige softwareopgraderinger.

De nye nødopdateringer inkluderer:

macOS Ventura 13.4.1 (a)
iOS 16.5.1 (a)
iPadOS 16.5.1 (a)
Safari 16.5.2

Fejlen er fundet i WebKit-browsermotoren, der er udviklet af Apple, og den gør det muligt for hackere at udføre vilkårlig kode på målrettede enheder ved at narre brugerne til at åbne websider, der indeholder sårbart indhold.

Tiende sikkerhedspatch i år

De nye RSR-opdateringer markerer den tiende sikkerhedspatch, som Apple har udsendt i 2023.

Tidligere på måneden rettede Apple tre zero-day-fejl, der blev udnyttet til at installere såkaldt Triangulation-spyware på iPhones via iMessage zero-click exploits.

I maj fik Apple også rettet yderligere tre zero-days, hvoraf den første blev rapporteret af forskere fra Amnesty International Security Lab og Google Threat Analysis Group. Disse fejl blev sandsynligvis brugt til at installere spionsoftware (mercenary spyware).

Annonce

Navnenyt fra it-Danmark

Netip A/S har pr. 1. august 2026 ansat Ronni Randrup som Seniorkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Operations Consultant hos Complea. Nyt job

Ronni Randrup

Netip A/S

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation, har pr. 1. august 2026 ansat Maria Binger, 44 år,  som CFO. Hun skal især beskæftige sig med den finansielle styring i takt med Iduras vækst i Danmark og internationalt med fokus på blandt andet forecasting. Hun kommer fra en stilling som Director Business Finance hos Danelec. Hun er uddannet cand.merc.aud. fra Copenhagen Business School. Hun har tidligere beskæftiget sig med finance hos Agillic, Cobham SATCOM og Saxo Bank. Nyt job

Maria Binger

Softwarevirksomheden Idura, som udvikler løsninger til digital identifikation og autentifikation,

EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

Michael Banegas Madsen

EG Danmark A/S