Nyheter
Apple advarer: Sikkerhetshull i iPhone utnyttes aktivt akkurat nå, oppdater umiddelbart
Apple ga mandag ut en hasteoppdatering til iPhone som tetter et sikkerhetshull hackere allerede utnytter i målrettede angrep.
Oppdateringen heter iOS 26.7.1 og ble sluppet mandag 28. september 2026. Selskapet oppfordrer alle som fortsatt kjører iOS 26, til å installere den så raskt som mulig, fordi feilen brukes til å ta over enheter.
Sårbarheten ligger i CoreGraphics, en grunnleggende systemkomponent som håndterer bilder og dokumenter på iPhone, iPad og Mac. En manipulert fil kan utnytte en «out-of-bounds write»-feil, altså en skrivehandling som havner utenfor det tildelte minneområdet, til å kjøre vilkårlig kode og gi angriperen full kontroll over telefonen, skriver MacRumors etter å ha gjennomgått Apples eget sikkerhetsvarsel.
Feilen har fått betegnelsen CVE-2026-86950 og ble ifølge Cybersecurity News rapportert inn til Apple av sikkerhetsteamet Meta Product Security.
Apple bekrefter aktive angrep
Apple skriver i sikkerhetsvarselet at feilen «kan ha blitt utnyttet mot spesifikke, målrettede personer» i det selskapet selv omtaler som et «ekstremt sofistikert angrep». Formuleringen er den samme Apple bruker når sårbarheter kobles til kommersielle spionvareoperasjoner av Pegasus-typen, der aktører kjøper tilgang for å overvåke journalister, aktivister og andre høyprofilerte mål.
Les også: Nytt EU-forbud fra 10. oktober: Disse hverdagsproduktene får du snart ikke lenger kjøpt
At angrepet så langt bare skal ha rammet et lite antall utvalgte personer, gir liten trøst når feilen først er offentlig kjent. Sikkerhetsforskere venter typisk at kopier av utnyttelsen dukker opp raskt etter en slik avsløring.
Slik oppdaterer du iPhonen
Åpne Innstillinger, gå til Generelt og velg Programvareoppdatering. Er iOS 26.7.1 tilgjengelig, kan den lastes ned og installeres derfra. Oppdateringen krever at telefonen har nok batteri eller er koblet til lader, og at den har fri lagringsplass.
iPhone-brukere som allerede har gått over til iOS 27, er ifølge TidBITS ikke berørt av denne sårbarheten. Det er versjonsserien iOS 26 som må lappes. Apple ga samme dag ut iPadOS 26.7.1, macOS Tahoe 26.7.1 og macOS Sequoia 15.8.1 for de samme enhetene på andre plattformer.
Feilen rammer alle iPhone-modeller fra iPhone 11 og nyere, samt iPad Pro 12,9-tommers fra 3. generasjon og nyere, iPad Pro 11-tommers fra 1. generasjon og nyere, iPad Air fra 3. generasjon, iPad fra 8. generasjon og iPad mini fra 5. generasjon.
Ikke første hasteoppdatering fra Apple
Det er ikke første gang Apple må rykke ut med en sikkerhetsfiks utenom den ordinære oppdateringsplanen. Tidligere i sommer tettet selskapet 29 sikkerhetshull i iOS 26.6.1, og Apple har også sendt varsel til enkeltbrukere som selskapet mener har blitt utsatt for profesjonell spionprogramvare.
Kjører iPhonen din fortsatt iOS 26, og du ikke har åpnet Innstillinger på et par dager, er dette tidspunktet å gjøre det på.

