Apple udsteder kritiske nye sikkerhedsrettelser

click fraud protection

En Apple-sikkerhedsudnyttelse gjorde det muligt for Apple-enheder at blive inficeret med spyware uden nogen brugerhandling, men en patch er ude nu.

Denne "nul-klik" udnyttelse blev fundet af Citizen Lab-forskere på University of Toronto den 7. september. Apple blev informeret om udnyttelsen med det samme og har siden udstedt et plaster at løse problemet. Selvom udnyttelsen sandsynligvis blev brugt til specifikke mål som aktivister og journalister, anbefales det, at alle installerer den nye patch, hvis de er i stand til det.

Nogen holder en iPhone med meddelelser på skærmen.

Jamie Street / Unsplash

Uden sikkerhedsopdateringen kan hackere inficere en given Apple-enhed (computer, telefon, tablet eller endda ur) blot ved at sende et billede. Du behøver ikke engang at åbne eller på anden måde interagere med billedfilen, for at den kan påvirke din enhed - blot at modtage den er nok. Hvis din enhed kan bruge iMessage, er den i fare, indtil du opdaterer.

Citizen Lab mener, at NSO Group brugte udnyttelsen til at inficere en aktivists telefon med deres Pegasus-spyware tilbage i marts. Nogle journalister fra Al Jazeera var sandsynligvis også mål for denne udnyttelse.

Ifølge NPRMens Apple tager dette problem alvorligt, har det gentaget, at den gennemsnitlige bruger sandsynligvis ikke vil blive et mål.

Kvinde logger ind på sin bærbare computer og holder smartphone ved hånden med et sikkerhedsnøglelåsikon på skærmen

d3sign / Getty Images

Hvis du har en iPhone, bør den advare dig om den nye patch alene og anmode om download. Eller du kan starte en manuel softwareopdatering i stedet for.

Hvis du har en iPad, Apple Watch eller Apple-computer, bør du også kigge efter og installere de nyeste systemversioner. Bare for at være sikker.