Tidigare i veckan så släpptes Apple uppdateringar för iOS, iPadOS, macOS och watchOS – som bland annat åtgärdade en säkerhetsbugg – som aktivt exploateras ute på nätet – enligt Apple.
Enligt Apple så handlar det om en ytterst sofistikerad typ av attack där inställningarna för USB kan användas för att ta kontroll över en enhet, alternativ komma över data. Det handlar om att obehöriga kan skaffa sig tillgång, fysiskt till en sårbar enhet – vilket är den allvarligaste typen av säkerhetshål.
Risken
Risken, eller sannolikheten, för att just du ska drabbas är liten men den är inte försumbar. Av det som framkommit hittills så har buggen exploaterats i riktade attacker mot enskilda som kan sitta inne med känslig information. Liknande attacker har tidigare riktats mot journalister, advokater, människorättsaktivister och regim-motståndare. Då rapporten om buggen (de som hittat den) kommer från The Citizen Lab vid University i Toronto så är det ingen vågad gissning ing att tro att det är just den typen av attacker som Apple har fått information om.
The Citizen Lab i Toronto har gjort analyser av ökända spionprogram som Pegasus och andra, och det är också The Citizen Lab som vid flera tidigare tillfällen som har samarbetat med Apple för att täppa till tidigare hittade säkerhetsnål. Sannolikt så används ett spionprogram för att exploatera buggen vilket gör att kretsen av de som kan exploatera buggen är relativt liten. Trots det – det räcker med, teoretiskt, att sättet att exploatera buggen blir mera allmänt känd så kan den snabbt utgöra ett högst påtagligt hot mot en mycket större mängd användare.
Därför – uppdatera och gör det nu.
Tillgänglighet
Tillgänglig för: iPhone XS och senare, iPad Pro 13-tum, iPad Pro 12,9-tum 3:e generationen och senare, iPad Pro 11-tums 1:a generationen och senare, iPad Air 3:e generationen och senare, iPad 7:e generationen och senare, och iPad mini 5:e generationen och senare
Effekt: En fysisk attack kan inaktivera USB-begränsat läge på en låst enhet. Apple känner till en rapport om att detta problem kan ha utnyttjats i en extremt sofistikerad attack mot specifika riktade individer.
Beskrivning: Ett auktoriseringsproblem åtgärdades med förbättrad tillståndshantering.
CVE-2025-24200: Bill Marczak från The Citizen Lab vid University of Torontos Munk School
Du uppdaterar snabbast och enklast med den inbyggda funktionen i din enhet – en iPhone, en iPad, en Apple Watch eller en Mac.