Apple udsender nødopdatering for at rette brist i sikkerheden, der kan være blevet udnyttet til angreb

"Apple er bekendt med en rapport om, at dette problem kan være blevet udnyttet aktivt," meddeler tech-giganten i forbindelse med opdateringerne.

Artikel top billede

(Foto: Niels de Boissezon / Computerworld)

Apple har udsendt en ny runde af de såkaldte Rapid Security Response (RSR)-opdateringer for at adressere en ny type zero-day-fejl, der kan være blevet udnyttet i angreb.

Det sker for at mindske forsøg på angreb, skriver tech-mediet Bleeping Computer.

"Apple er bekendt med en rapport om, at dette problem kan være blevet udnyttet aktivt," meddeler Apple i forbindelse med opdateringerne.

Opdateringerne påvirker fuldt patchede iPhones, Macs og iPads.

"Denne Rapid Security Response giver vigtige sikkerhedsrettelser og anbefales til alle brugere," advarer Apple yderligere.

RSR-patches er blevet introduceret som kompakte opdateringer, der er designet til at løse sikkerhedsproblemer på iPhone, iPad og Mac, og de tjener til formålet at løse sikkerhedsproblemer, der opstår ved større softwareopdateringer.

Hvis du slår automatiske opdateringer fra eller ikke installerer Rapid Security Responses, når du bliver tilbudt det, vil din enhed blive patchet som en del af fremtidige softwareopgraderinger.

De nye nødopdateringer inkluderer:

macOS Ventura 13.4.1 (a)
iOS 16.5.1 (a)
iPadOS 16.5.1 (a)
Safari 16.5.2

Fejlen er fundet i WebKit-browsermotoren, der er udviklet af Apple, og den gør det muligt for hackere at udføre vilkårlig kode på målrettede enheder ved at narre brugerne til at åbne websider, der indeholder sårbart indhold.

Tiende sikkerhedspatch i år

De nye RSR-opdateringer markerer den tiende sikkerhedspatch, som Apple har udsendt i 2023.

Tidligere på måneden rettede Apple tre zero-day-fejl, der blev udnyttet til at installere såkaldt Triangulation-spyware på iPhones via iMessage zero-click exploits.

I maj fik Apple også rettet yderligere tre zero-days, hvoraf den første blev rapporteret af forskere fra Amnesty International Security Lab og Google Threat Analysis Group. Disse fejl blev sandsynligvis brugt til at installere spionsoftware (mercenary spyware).

Læses lige nu

    Event: Årets CIO 2026

    Andre events | København

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    4. juni 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Christian Pedersen,  emagine Consulting A/S, er pr. 1. februar 2026 udnævnt som Chief AI Officer. Han beskæftiger sig med opkvalificere emagines ansatte, udvikle interne AI-værktøjer og levere AI-projekter for kunderne. Som leder af et nye AI-team skal han også udvikle og lancere AI-produkter til markedet. Udnævnelse

    Christian Pedersen

    emagine Consulting A/S

    Idura har pr. 1. januar 2026 ansat Lars Mørch, 54 år,  som VP of Sales. Han skal især beskæftige sig med Iduras salgsorganisation, implementere en ny go-to-market-model og sikre udviklingen af virksomhedens identitetsplatform. Han kommer fra en stilling som Regional Vice President hos Avallone. Han er uddannet på CBS og har en BA i Organization & Innovation. Han har tidligere beskæftiget sig med internationalt SaaS-salg og forretningsudvikling fra både scale-ups og globale teknologivirksomheder. Nyt job

    Lars Mørch

    Idura

    Simple Agency Group A/S har pr. 1. januar 2026 ansat Allan Bo Christiansen, 38 år,  som CCO. Han skal især beskæftige sig med kommercielle partnerskaber og digitalisering af koncernens aktiviteter. Han kommer fra en stilling som Director for eCommerce & Customer Platforms hos Atea A/S. Han er uddannet MSc in economics and business administration, Strategy, Organisation and Leadership. Han har tidligere beskæftiget sig med drift og udvikling af større eCommece teams med fokus på kundeoplevelsen. Nyt job

    Allan Bo Christiansen

    Simple Agency Group A/S