04/04/2023
Apple lukker kritiske sikkerhedshuller i iOS
Apple har for nylig frigivet vigtige sikkerhedsopdateringer til deres iOS- og iPadOS-operativsystemer, der lukker flere alvorlige sårbarheder. Disse opdateringer er særligt vigtige, da de adresserer såkaldte 'zero-day' exploits, som allerede er blevet udnyttet i naturen af hackere. Selvom opdateringerne primært er rettet mod de nyeste versioner af iOS, er det afgørende for brugere af ældre enheder også at få de seneste patches installeret for at undgå potentielle angreb.

Det tyske Bundesamt für Sicherheit in der Informationstechnik (BSI) har udsendt en advarsel om flere sårbarheder i Apples operativsystemer, der vurderes til at have en 'høj' risiko. Dette understreger vigtigheden af at holde sine enheder opdateret, især når der er tale om exploits, der kan omgå sikkerhedsforanstaltninger og potentielt føre til datalækage eller Denial of Service (DDoS) angreb.
Hvilke sårbarheder er blevet lukket?
Apple har identificeret og adresseret flere kritiske sikkerhedshuller. To af de mest bemærkelsesværdige er blevet lukket i nyere versioner af iOS, specifikt i iOS 18.4 og macOS 15.4. Disse opdateringer retter op på sårbarheder, der oprindeligt blev identificeret og løst i tidligere versioner som iOS 18.3.1 og 18.3.2. Disse specifikke huller havde potentielt tilladt angribere at udnytte fejl i tilgængelighedsfunktioner og WebKit, den browser-engine der driver Safari.
For brugere af ældre iPhones og iPads er der også frigivet vigtige opdateringer. iOS 16.7.11 (kompatibel med iPhone 6 til 13) og iOS 15.8.4 (kompatibel med iPhone 8 til 14) lukker for de samme zero-day exploits, som tidligere var udnyttelige på disse ældre enheder. Derudover er en aktivt udnyttet CoreMedia-sårbarhed, der påvirker ældre iPads og Macs, også blevet rettet i opdateringerne til iOS 18.3 og macOS 15.3.
Hvem er mest udsat?
Apple beskriver disse sårbarheder som værende udnyttet i "ekstremt sofistikerede" angreb, hvilket indikerer, at hackere primært har haft fokus på højtprofilerede individer i myndigheder eller virksomheder. Dog understreger eksperter, at så længe en sårbarhed forbliver udbedret på en enhed, er der altid en risiko for, at den kan blive udnyttet af mindre sofistikeret malware. Derfor er det ikke kun forbeholdt de mest udsatte, men alle brugere, der bør tage disse opdateringer alvorligt.
Hvad kan der ske, hvis man ikke opdaterer?
Manglende opdatering af dit iOS- eller iPadOS-operativsystem kan have alvorlige konsekvenser. Ifølge BSI kan angribere udnytte disse sårbarheder til at:
- Afsløre informationer: Angribere kan potentielt få adgang til følsomme data på din enhed.
- Udføre Denial of Service (DDoS) angreb: Dette kan deaktivere tjenester eller gøre din enhed ubrugelig ved at oversvømme den med anmodninger.
- Omgå sikkerhedsforanstaltninger: Sårbarheder kan tillade hackere at underminere enhedens indbyggede sikkerhedssystemer.
DDoS-angreb, der ofte udføres ved hjælp af kompromitterede mobile enheder, er en stigende trussel, der kan lamme online-tjenester. At have en enhed, der kan udnyttes til sådanne angreb, er en betydelig risiko.

Hvilke enheder er berørt?
Følgende enheder og operativsystemversioner er berørt af de nævnte sårbarheder:
| Enhedstype | Berørt OS-version | Anbefalet OS-version |
|---|---|---|
| iPhone | iOS 18.5 og ældre | Seneste version (f.eks. iOS 18.4) |
| iPad | iPadOS 18.5 og ældre | Seneste version (f.eks. iPadOS 18.4) |
| Ældre iPads (ikke understøtter iPadOS 18) | Mindst version 17.7.9 | Mindst version 17.7.9 |
| Mac | macOS 15.3 og ældre | Seneste version (f.eks. macOS 15.4) |
Apple har også udsendt en række andre sikkerhedsopdateringer for Apple Watch, Apple TV og Vision Pro, hvilket indikerer en bred indsats for at sikre hele deres produktøkosystem.
Hvad er nyt i de seneste opdateringer?
Udover de kritiske sikkerhedsrettelser indeholder de seneste opdateringer, som iOS 18.4 og macOS 15.4, også en række fejlrettelser og generelle forbedringer. For iPhones i EU har Apple specifikt forbedret installationen af alternative app stores, hvilket er et resultat af nye regulatoriske krav.
Hvordan opdaterer man sin iPhone eller iPad?
Det er heldigvis nemt at sikre sig mod disse trusler ved at opdatere din enhed. Apple tilbyder muligheden for at indstille automatiske opdateringer, så du altid har den seneste version installeret. Følg disse trin:
- Åbn appen Indstillinger på din iPhone eller iPad.
- Vælg Generelt.
- Tryk på Softwareopdatering.
- Her kan du vælge at aktivere Automatisk opdatering. Du kan vælge både at downloade iOS-opdateringer automatisk og at installere dem automatisk.
Det anbefales kraftigt at aktivere begge indstillinger for at sikre, at dine enheder altid er beskyttet mod de nyeste trusler. Hvis du foretrækker at opdatere manuelt, kan du altid tjekke for opdateringer under samme menu.
Konklusion
Sikkerhed er en konstant kamp, og Apple tager dette alvorligt ved løbende at identificere og lukke sårbarheder. De seneste opdateringer til iOS og iPadOS er essentielle for at beskytte dine data og din enhed mod sofistikerede angreb. Uanset om du bruger den nyeste iPhone eller en ældre model, er det afgørende at holde dit system opdateret. Tjek din enheds softwareopdateringsindstillinger og installer de seneste patches så hurtigt som muligt for at opretholde et højt sikkerhedsniveau.
Ofte Stillede Spørgsmål (FAQ)
- Hvilken iOS-version skal jeg have for at være sikker? Du bør altid sigte efter den seneste tilgængelige version af iOS, som i øjeblikket inkluderer opdateringer til iOS 18.4 og nyere. For ældre enheder, der ikke understøtter de nyeste versioner, er det vigtigt at have mindst iOS 16.7.11 eller iOS 15.8.4 installeret.
- Er mine personlige data i fare, hvis jeg ikke opdaterer? Ja, hvis din enhed har udbedrede sårbarheder, kan dine personlige data potentielt blive kompromitteret gennem forskellige typer cyberangreb.
- Kan jeg blive ramt af et DDoS-angreb på min iPhone? Selvom det er mere almindeligt, at mobile enheder bruges som del af et botnet til DDoS-angreb, kan en kompromitteret enhed i teorien blive påvirket. Den primære risiko for den enkelte bruger er dog datatyveri og omgåelse af sikkerhed.
- Hvordan kan jeg se, hvilken iOS-version jeg har? Gå til Indstillinger > Generelt > Om. Her kan du se den aktuelle softwareversion under "Softwareversion".
Hvis du vil læse andre artikler, der ligner Vigtige iOS-sikkerhedsopdateringer frigivet, kan du besøge kategorien Teknologi.
