macOS

Apple er på vej med rettelser til KRACK

Dansk

Apple-analytiker Rene Ritchie skriver, at Apple har lukket sikkerhedshullet KRACK (Key Reinstallation Attacks) i kommende versioner af iOS, watchOS, tvOS og macOS.

Rettelserne findes i betaversioner, som softwareudviklere har adgang til. De vil senere blive udsendt generelt.

IOS er ikke så sårbar over for KRACK på grund af den måde, WPA2 er implementeret på.

Anbefaling

Afvent opdateringerne fra Apple.

Apple lukker to alvorlige huller i macOS

Dansk

Apple har udsendt macOS High Sierra 10.13 Supplemental Update. Den ekstraordinære opdatering skyldes, at en sikkerhedsforsker har fundet et alvorligt hul i beskyttelsen af krypterede APFS-diske.

Sårbarheden gør det muligt at se det password, der skal indtastes for at få adgang til den krypterede disk.

Opdateringen lukker endvidere et sikkerhedshul, der lader skadelige applikationer få fat i passwords lagret i keychain.

Når man henter macOS High Sierra 10.13, er den udstyret med sikkerhedsopdateringen.

Apple lukker huller i flere produkter

Dansk

I flere af produkterne lukker opdateringerne et sikkerhedshul i Wi-Fi-chips fra firmaet Broadcom. Google har tidligere lukket hullet i Android. Apple har blandt andet udsendt en rettelse til Boot Camp, der lukker hullet.

Opdateringen til tvOS lukker 38 sikkerhedshuller. De er fjernet i version 10.2.2.

ITunes 12.6.2 til Windows lukker 23 sikkerhedshuller.

ICloud til Windows 6.2.2 lukker 22 huller.

Browseren Safari 10.1.2 fjerner 25 sårbarheder.

Apple opdaterer syv produkter

Dansk

Den nye version af styresystemet til iPhone, iPad og iPod, iOS 10.3.2, lukker 41 sikkerhedshuller.

Styresystemet til Macintosh-computere, macOS, er opdateret til macOS Sierra 10.12.5. Samtidig har Apple udsendt, Security Update 2017-002 El Capitan, and Security Update 2017-002 Yosemite, der lukker sikkerhedshuller i de to tidligere versioner. I alt lukker rettelserne til macOS 37 sikkerhedshuller.

Styresystemet til Apple Watch er opdateret til watchOS 3.2.2, der lukker 12 sikkerhedshuller.

HandBrake til Mac har været inficeret

Dansk

HandBrake, der er et program til at kopiere dvd'er med, har været inficeret med skadelig kode. Hvis man har hentet programmet mellem den 2. og den 6. maj, kan man have fået en inficeret version.

Ifølge HandBrake er der 50 procent risiko for infektion.

Man kan undersøge, om ens system er inficeret, ved at åbne OSX Activity Monitor. Hvis der kører en proces ved navn activity_agent, er man ramt.

HandBrake har offentliggjort en metode til at fjerne infektionen med.

Apple blokerer certifikat brugt til skadeligt program

Dansk

OSX/Dok kan inficere Macintosh-computere. Det spredes via e-mails med en vedhæftet fil ved navn Dokument.app. Filen er forklædt som et dokument.

Hvis man åbner den vedhæftede fil, installeres det skadelige program. Det ændrer på proxy-opsætningen, så alle brugerens netværkspakker sendes gennem en computer, bagmanden har kontrol over.

Det skadelige program er signeret med et gyldigt udviklercertifikat, som bagmændene sandsynligvis har stjålet. Apple har nu fjernet tilliden til certifikatet, så der ikke længere kan installeres software signeret med det.

Apple retter macOS, iOS, tvOS, watchOS, Safari, Pages, Numbers, Keynote og iTunes

Dansk

MacOS Server 5.3 lukker tre sikkerhedshuller. To af dem kan bruges til at sætte serveren ud af drift, det tredje lader angribere få adgang til data om brugere.

TvOS 10.2 lukker 56 sikkerhedshuller. 15 af dem giver angribere mulighed for at afvikle skadelig programkode.

WatchOS 3.2 lukker 34 sikkerhedshuller, hvoraf 13 lader angribere afvikle skadelig programkode.

IOS 10.3 fjerner 84 sårbarheder fra styresystemet til til iPhone, iPad og iPod. 19 af dem lader angribere afvikle skadelig programkode.

Apple retter iOS, macOS, tvOS, watchOS, iCloud og iTunes

Dansk

Styresystemet til iPhone, iPad og iPod er opdateret til iOS 10.2.1. Det lukker 18 sikkerhedshuller.

Styresystemet til Mac-computere er opdateret til macOS Sierra 10.12.3, der lukker 11 huller. Desuden er sikkerhedsrettelserne fra Safari 10.0.3 inkluderet.

Browseren Safari 10.0.3 lukker 12 sikkerhedshuller.

ITunes 12.5.5 for Windows retter fire sårbarheder. De samme fire sårbarheder er rettet i iCloud for Windows 6.1.1.

Styresystemet tvOS til Apple TV er opdateret til version 10.1.1. Den lukker 12 sikkerhedshuller.

Apple lukker huller i macOS, Safari, iTunes og iCloud

Dansk

Den nye macOS Sierra 10.12.2 lukker 72 huller i styresystemet til Mac-computere. Nogle af dem findes i tredjepartssoftware såsom Apache og Curl.

Browseren Safari 10.0.2 lukker 24 sikkerhedshuller. Den er også inkluderet i macOS Sierra 10.12.2.

ITunes 12.5.4 for Windows fjerner 23 sårbarheder.

ICloud for Windows 6.1 lukker 24 sikkerhedshuller.

Anbefaling

Test og installer opdateringerne fra Apple.

Sider

Abonnér på RSS - macOS