Apple klar med nødopdatering: Fikser tre alvorlige sårbarheder til iPhone og Mac

Apple lapper med akut nødopdatering tre nul dages-sårbarheder.

Artikel top billede

(Foto: Daniel Romero)

Apple er klar med en ny nødsikkerhedsopdatering for at rette tre nye nul-dage-sårbarheder, der blev udnyttet i angreb rettet mod iPhone- og Mac-brugere.

To fejl blev fundet i WebKit-browsermotoren og sikkerhedsrammen og er sporet som CVE-2023-41993 og CVE-2023-41991.

Disse gør det muligt for angribere at omgå signaturvalidering ved hjælp af ondsindede apps eller få vilkårlig kodeudførelse via ondsindet udformede websider.

Det skriver Bleeping Computer.

Den tredje blev fundet i Kernel Framework, som giver API'er og understøttelse af kerneudvidelser og kerne-residente enhedsdrivere.

Fejlen er sporet som CVE-2023-41992, og ondsindede aktører kan udnytte denne til at udvide privilegier.

Apple har rettet sårbarhederne med OS-versionerne macOS 12.7/13.6, iOS 16.7/17.0.1, iPadOS 16.7/17.0.1 og watchOS 9.6.3/10.0.1.

"Apple er opmærksom på en rapport om, at dette problem kan være blevet aktivt udnyttet mod versioner af iOS før iOS 16.7," meddeler virksomheden.

Listen over berørte enheder omfatter ældre og nyere enhedsmodeller, og den inkluderer:

  • iPhone 8 og nyere.

  • iPad mini 5. generation og nyere.

  • Mac'er, der kører macOS Monterey og nyere.

  • Apple Watch Series 4 og nyere.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Sentia har pr. 1. oktober 2025 ansat Morten Jørgensen som Chief Commercial Officer. Han skal især beskæftige sig med udbygning af Sentias markedsposition og forretningsområder med det overordnede ansvar for den kommercielle organisation. Han kommer fra en stilling som Forretningsdirektør hos Emagine. Nyt job
    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S