Apple har udgivet en opdatering til macOS for at adressere to kritiske såkaldte zero-day-sårbarheder, der er opdaget i softwaren. Det skriver mediet TechRadar, der derfor også opfordrer til, at man skal sørge for at få opdateret sin Mac med det samme.
Den nye macOS Sequoia 15.1.1-opdatering har til formål at afhjælpe en sårbarhed i JavaScriptCore, der kan tillade ondsindede hackere og kriminelle at skabe skadeligt webindhold, hvilket kan føre til vilkårlig udførelse af kode.
En anden sårbarhed i WebKit gør det muligt for hackere at bruge skadeligt webindhold til cross-site scripting-angreb. Apple udtaler, at de for begge sårbarheder 'er klar over en rapport, der indikerer, at dette problem muligvis er blevet udnyttet aktivt på Intel-baserede Mac-systemer'.
Selvom sårbarhederne måske kun er blevet udnyttet på Intel-baserede Mac-systemer, har Apple også udgivet opdateringer til deres øvrige operativsystemer, herunder Safari 18.1.1, iOS 17.7.2 og iPadOS 17.7.2, iOS 18.1.1 og iPadOS 18.1.1, samt visionOS 2.1.1
Sårbarhederne i JavaScriptCore og WebKit kan gøre det muligt for hackere at kompromittere sårbare enheder, stjæle data eller installere malware.
De to sårbarheder er identificeret som CVE-2024-44308 og CVE-2024-44309, men har endnu ikke modtaget en alvorlighedsscore fra NVD. På grund af deres natur og det faktum, at de var ukendte for Apple, vurderes de sandsynligvis som kritiske, og brugere opfordres til at installere opdateringer straks.
Sårbarhederne blev opdaget af Googles Threat Analysis Group, som ofte håndterer statsstøttede trusler. Dette antyder, at en regering eller en statsstøttet aktør kan stå bag udnyttelsen af disse sårbarheder.
Sådan opdaterer du
Mac-brugere: Gå til Apple-menuen, vælg Systemindstillinger > Generelt > Softwareopdatering for at finde og installere opdateringen.
iPhone-brugere: Gå til Indstillinger > Generelt > Softwareopdatering.
Bemærk, at ældre enheder med ældre operativsystemer muligvis ikke har adgang til en opdatering. Hvis du har adgang til den på din enhed, bør du sørge for at få den installeret med det samme.