Apple fikser mere end 30 sikkerhedshuller og fejl med ny iPhone-opdatering: Brugere bør opdatere med det samme

Brugere af iPad og iPhone gør klogt i at opdatere.

Artikel top billede

(Foto: Daniel Romero)

Apple har udgivet opdateringen iOS 18.5 og iPadOS 18.5.

Opdateringen fikser mere end 30 sårbarheder i iOS, meddeler Apple.

opdateringen gælder til iPhone XS og nyere, iPad Pro 13-tommer, iPad Pro 12,9-tommer 3. generation og nyere, iPad Pro 11-tommer 1. generation og nyere, iPad Air 3. generation og nyere, iPad 7. generation og nyere, og iPad mini 5. generation og nyere.

Læs om opdateringen her.

Apple peger på og beskriver følgende sårbarheder og fejl, der fikses:

AppleJPEG

  • Konsekvens: Behandling af en ondsindet mediefil kan medføre uventet nedlukning af en app eller beskadigelse af processens hukommelse
    • CVE-2025-31251
Baseband
  • Konsekvens: En angriber med en privilegeret netværksposition kan muligvis opsnappe netværkstrafik
    • CVE-2025-31214
Opkaldshistorik
  • Konsekvens: Opkaldshistorik fra slettede apps kan stadig vises i Spotlight-søgeresultater
    • CVE-2025-31225
Core Bluetooth

  • Konsekvens: En app kan muligvis få adgang til følsomme brugerdata
    • CVE-2025-31212
CoreAudio
  • Konsekvens: Parsing af en fil kan medføre uventet nedlukning af en app
    • CVE-2025-31208
CoreGraphics
  • Konsekvens: Parsing af en fil kan føre til læk af brugeroplysninger
    • CVE-2025-31209
CoreMedia
  • Konsekvenser:
    • Parsing af en fil kan medføre uventet nedlukning af en app
      • CVE-2025-31239
    • Behandling af en ondsindet videofil kan føre til uventet appnedlukning eller beskadigelse af processens hukommelse
      • CVE-2025-31233
FaceTime
  • Konsekvenser:
    • Slås mikrofonen fra under et FaceTime-opkald, bliver lyden muligvis ikke dæmpet
      • CVE-2025-31253
    • Behandling af webindhold kan føre til tjenestenægtelse
      • CVE-2025-31210
FrontBoard
  • Konsekvens: En app kan muligvis enumerere en brugers installerede apps
    • CVE-2025-31207
iCloud-dokumentdeling
  • Konsekvens: En angriber kan muligvis aktivere deling af en iCloud-mappe uden godkendelse
    • CVE-2025-30448
ImageIO
  • Konsekvens: Behandling af et ondsindet billede kan føre til tjenestenægtelse
    • CVE-2025-31226
Kernel
  • Konsekvenser:
    • En angriber kan forårsage uventet systemnedlukning eller beskadige kernelhukommelse
      • CVE-2025-31219
    • En fjernangriber kan forårsage uventet appnedlukning
      • CVE-2025-31241
libexpat
  • Konsekvens: Flere sårbarheder i libexpat kan føre til uventet appnedlukning eller vilkårlig kodeeksekvering
    • CVE-2024-8176
Mail Addressing
  • Konsekvens: Behandling af en e-mail kan føre til forfalskning af brugergrænsefladen
    • CVE-2025-24225
mDNSResponder
  • Konsekvens: En bruger kan muligvis opnå forhøjede rettigheder
    • CVE-2025-31222
Noter
  • Konsekvenser:
    • En angriber med fysisk adgang kan muligvis tilgå noter fra låseskærmen
      • CVE-2025-31228
    • En angriber med fysisk adgang kan muligvis tilgå en slettet opkaldsoptagelse
      • CVE-2025-31227
ProRes
  • Konsekvenser:
    • En app kan forårsage uventet systemnedlukning
      • CVE-2025-31245
    • En angriber kan forårsage uventet systemnedlukning eller beskadige kernelhukommelse
      • CVE-2025-31234
Security
  • Konsekvens: En fjernangriber kan muligvis lække hukommelse
    • CVE-2025-31221
WebKit
  • Konsekvenser:
    • Typeforveksling kan føre til hukommelsesbeskadigelse
      • CVE-2025-24213
    • Behandling af ondsindet webindhold kan føre til hukommelsesbeskadigelse
      • CVE-2025-31223
      • CVE-2025-31238
      • CVE-2025-24223
      • CVE-2025-31204
    • Behandling af ondsindet webindhold kan føre til uventet nedlukning af Safari
      • CVE-2025-31217
      • CVE-2025-31257
    • Behandling af ondsindet webindhold kan føre til nedlukning af en proces
      • CVE-2025-31215
    • Behandling af ondsindet webindhold kan føre til nedlukning af Safari
      • CVE-2025-31206
    • En ondsindet webside kan stjæle data på tværs af domæner (cross-origin)
      • CVE-2025-31205

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | København V

    Platform X 2026: Forretning, teknologi og transformation

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    Andre events | Kongens Lyngby

    Årets CIO 2026

    Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

    Digital transformation | Hellerup

    Roundtable: Stærkere data og skarpere beslutninger i en AI-æra

    AI kræver data, ledelsen kan stole på. Computerworld samler digitale ledere til en fortrolig rundbordssamtale om datagrundlag, beslutninger og skalering af AI i organisationen. Få konkrete erfaringer og nye perspektiver. Ansøg om en plads.

    Se alle vores events inden for it

    Red Barnet

    IT Infrastructure Architect

    Københavnsområdet

    AL Sydbank A/S (tidligere Arbejdernes Landsbank)

    Tech Lead til Datacenter Operations

    Københavnsområdet

    Capgemini Danmark A/S

    Open Application (Denmark)

    Københavnsområdet

    Navnenyt fra it-Danmark

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S

    Renewtech ApS har pr. 15. marts 2026 ansat Per Forberg som Account Manager for Sustainable Relations. Han skal især beskæftige sig med etablere nye partnerskaber med henblik på ITAD og sourcing kontrakter med hostingvirksomheder og strategiske slutbrugere. Han kommer fra en stilling som Nordic Key Account Manager hos Tesa. Han er uddannet hos Lund University og har en MBA i Management. Han har tidligere beskæftiget sig med at styrke salgsaktiviteter og partnerskaber på tværs af nordiske markeder. Nyt job

    Per Forberg

    Renewtech ApS

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S