Apple klar med nødopdatering: Fikser tre alvorlige sårbarheder til iPhone og Mac

Apple lapper med akut nødopdatering tre nul dages-sårbarheder.

Artikel top billede

(Foto: Daniel Romero)

Apple er klar med en ny nødsikkerhedsopdatering for at rette tre nye nul-dage-sårbarheder, der blev udnyttet i angreb rettet mod iPhone- og Mac-brugere.

To fejl blev fundet i WebKit-browsermotoren og sikkerhedsrammen og er sporet som CVE-2023-41993 og CVE-2023-41991.

Disse gør det muligt for angribere at omgå signaturvalidering ved hjælp af ondsindede apps eller få vilkårlig kodeudførelse via ondsindet udformede websider.

Det skriver Bleeping Computer.

Den tredje blev fundet i Kernel Framework, som giver API'er og understøttelse af kerneudvidelser og kerne-residente enhedsdrivere.

Fejlen er sporet som CVE-2023-41992, og ondsindede aktører kan udnytte denne til at udvide privilegier.

Apple har rettet sårbarhederne med OS-versionerne macOS 12.7/13.6, iOS 16.7/17.0.1, iPadOS 16.7/17.0.1 og watchOS 9.6.3/10.0.1.

"Apple er opmærksom på en rapport om, at dette problem kan være blevet aktivt udnyttet mod versioner af iOS før iOS 16.7," meddeler virksomheden.

Listen over berørte enheder omfatter ældre og nyere enhedsmodeller, og den inkluderer:

  • iPhone 8 og nyere.

  • iPad mini 5. generation og nyere.

  • Mac'er, der kører macOS Monterey og nyere.

  • Apple Watch Series 4 og nyere.

Læses lige nu

    Navnenyt fra it-Danmark

    Pentos har pr. 2. juni 2025 ansat Erik Ebert som Country Manager. Han skal især beskæftige sig med udvidelsen af Pentos til Danmark og Norden. Det kræver bl.a. etablering af et lokalt leverance team og SAP Partnerskab. Han kommer fra en stilling som Senior Director hos Effective People. Han har tidligere beskæftiget sig med HR systemer baseret på SAP SuccessFactors hos en række danske større og mellemstore virksomheder. Nyt job

    Erik Ebert

    Pentos

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Netip A/S har pr. 1. maj 2026 ansat Michael Schou som Operations Manager ved netIP Aalborg og Aarhus. Han kommer fra en stilling som Senior Director - Head of IT hos BDO. Han har tidligere beskæftiget sig med flere områder indenfor IT-branchen, hvor han bla. også har drevet sin egen IT-virksomhed. Nyt job

    Michael Schou

    Netip A/S