sikkerhetsoppdateringer

Sikkerhetsekspert: Oppdater Apple-enhetene dine nå

Apple fikser tre nulldagssårbarheter, som allerede er under aktive angrep.

Nulldagssårbarheter som knekker sandkassen i Webkit er ingenting å spøke med.
Nulldagssårbarheter som knekker sandkassen i Webkit er ingenting å spøke med.

Alle med Apple-produkter bør snarest gå inn og sjekke om de har oppdatert til siste versjon av operativsystemet.

Det gjelder enten du har mobiltelefon, nettbrett, bærbar eller stasjonær Mac eller andre slags enheter fra selskapet.

Apple har gjort tilgjengelig en nødfiks, som blant annet tar for seg tre kritiske nulldagssårbarheter i nettlesermotoren Webkit.

– Dette er svært alvorlige sårbarheter, ettersom brukeren ikke trenger å foreta seg noe for å bli rammet av angrep. Det kan skje helt automatisk når du er ute og surfer, hvor en angriper tar kontroll over enhetene dine og for eksempel installerer spionvare, sier sikkerhetsekspert Oskar Edbro i Knowit Cybersecurity & Law til Digi.

Selv om hasteutgivelsen utkom forrige uke på himmelspretten, så er det nok ikke alle som har oppdatert eller varslet om at det foreligger en oppdatering. I vårt eksempel var Iphone satt opp med mottak av automatiske programvareoppdateringer, men vi måtte likevel inn og starte prosessen manuelt.

Webkit-hull gjør det mulig for angriper å ta over Apple-enheter uten brukerinvolvering. Sørg for å oppdatere enhetene dine ved å installere sikkerhetsoppdateringen, sier ekspert Oskar Edbro. Foto: Privat
Webkit-hull gjør det mulig for angriper å ta over Apple-enheter uten brukerinvolvering. Sørg for å oppdatere enhetene dine ved å installere sikkerhetsoppdateringen, sier ekspert Oskar Edbro.

Under aktive angrep

Mac, Iphone, Ipad, men også Apple TV og Apple Watch er alle berørt og må oppdateres så raskt som mulig, presiserer den svenske sikkerhetseksperten.

Nærmere detaljer kan leses på Apples nettside for sikkerhetsoppdateringer.

– Det begynte å komme opp på radaren for meg på fredag. Til å være en såpass alvorlig sårbarhet så er det veldig lite oppmerksomhet rundt det. Dette er også sårbarheter som er under aktive angrep. Det har til og med Apple bekreftet, sier Oskar Edbro på telefon fra Karlskrona sør i Sverige.

Ellers er det få kjente opplysninger eller teknisk informasjon om sikkerhetshullene eller hvordan angrepene mot dem fortoner seg. De tre kritiske nullsdagsbristene i Webkit er identifisert som CVE-2023-32409, CVE-2023-28204 og CVE-2023-32373, ifølge Hacker News.

Powered by Labrador CMS