Mobil
Apple tetter farlig sikkerhetshull: iPhone-brukere må oppdatere umiddelbart
Apple har sluppet en kritisk sikkerhetsoppdatering som alle brukere bør installere med en gang. Hvis oppdateringen ikke legges inn, risikerer man at enheten kan angripes.
Flere enheter rammet
Ifølge "CyberInsider" gjelder sårbarheten en rekke produkter: iPhone fra og med iPhone XS, flere generasjoner av iPad Pro, iPad Air, vanlige iPad-modeller og iPad mini. På datamaskiner er macOS Sequoia, Sonoma og Ventura berørt.
Hva feilen består av
Sikkerhetshullet har fått koden CVE-2025-43300 og ligger i Image I/O Framework – en sentral del av systemet som håndterer bildefiler. Dette rammer alt fra forhåndsvisning av bilder til medieinnhold i meldingsapper, nettlesere og programmer fra tredjepart.
Les også: Apple ryktes at dette er neste produkt i køen for mobildata
Feilen er en såkalt "Out-of-Bounds-Write". Den gjør at programvaren ikke sjekker minneområder korrekt når et bilde behandles. Dermed kan hackere lage manipulerte bildefiler som utløser feil bare ved at brukeren åpner eller ser på bildet. Angrepet kan gi uvedkommende tilgang til enheten, gjøre det mulig å stjele data eller installere annen skadelig programvare. Det skriver chip.
Allerede utnyttet i angrep
Apple opplyser at sårbarheten trolig allerede har blitt brukt i svært målrettede angrep mot enkelte personer. Dette understreker alvoret i situasjonen, og hvor viktig det er å oppdatere enhetene så raskt som mulig.
Ikke bare Apple
Også Samsung har nylig sendt ut en sikkerhetsoppdatering, denne gangen til brukere av Galaxy S23-serien.
Les også: FBI advarer alle smarttelefonbrukere