Apple har bekräftat två allvarliga sårbarheter som påverkar miljontals enheter. Bristerna kan ge angripare tillgång till både lösenord och ekonomiska data.
Så fungerar angreppet
Sårbarheterna finns i WebKit och tillåter körning av skadlig kod direkt via Safari. Eftersom det rör sig om nollklicks-brister krävs ingen åtgärd från din sida för att enheten ska kunna hackas (teoretiskt). Det räcker med att en preparerad webbsida laddas för att systemet ska hantera minnet felaktigt och öppna upp för djupare åtkomst till din information.
Det ska sägas att i de flesta fall så kraschar WebKit men det kan inte uteslutas att buggarna kan exploateras ytterligare.
Tillgängliga säkerhetsfixar
Apple har släppt buggfixar i iOS 26.2 och iPadOS 26.2. För äldre modeller som Iphone XS, XS Max och XR finns version 18.7.3 tillgänglig. Rapporter visar att dessa hål redan har utnyttjats i riktade attacker mot specifika individer. Det är en typ av attacker där mer sofistikerade program används och riktar sig inte ut mot det stora flertalet användare.
Enheter som ska uppdateras nu
Installera de senaste versionerna av iOS och iPadOS om du använder någon av dessa enheter:
- Iphone 11 eller senare modeller.
- Ipad Pro 11 tum och 12,9 tum (tredje generationen) eller nyare.
- Ipad Air (tredje generationen) och senare.
- Ipad (åttonde generationen) och framåt.
- Ipad mini (femte generationen) och senare.
Säkerhetsfixarna i dessa uppdateringar ska åtgärda buggarna.
Källa: Apple

0 kommentarer