Apple udgiver Rapid Security Response-opdateringer til iOS 16.5.1 og macOS 13.4.1 for at rette aktivt udnyttet sårbarhed
Apple har udgivet Rapid Security Response Updates til iOS 16.5.1, iPadOS 16.5.1 og macOS Ventura 13.4.1 for at løse en kendt og aktivt udnyttet sikkerhedssårbarhed.
Læs også:Apple trækker Rapid Response-opdateringer til iOS 16.5.1, iPadOS 16.5.1, macOS Ventura 13.4.1
Alle brugere med en kvalificeret enhed bør opdatere deres iPhone, iPad eller Mac for at undgå potentielle problemer med sikkerhedsfejlen.
De nye versioner med det inkluderede sikkerhedssvar vil være iOS 16.5.1 (a), iPadOS 16.5.1 (a) og macOS Ventura 13.4.1 (a).
Sådan installeres sikkerhedssvaropdateringer til iOS 16.5.1 (a), iPadOS 16.5.1 (a)
Installation af sikkerhedsopdateringen på iPhone og iPad er enkel:
- Gå til "Indstillinger" og derefter til "Generelt"
- Gå til "Softwareopdatering", og vælg "Download og installer", når du ser "iOS Security Response Update 16.5.1 (a)" eller "iPadOS Security Response Update 16.5.1 (a)"
Opdateringen er ret lille på 1,4 MB (omtrent på størrelse med en af de gamle 3,5" disketter) og installeres hurtigt.
iPhone eller iPad genstarter for at fuldføre installationen.
Sådan installeres sikkerhedssvaropdateringer til MacOS Ventura 13.4.1 (a)
Hvis du deaktiverede de automatiske sikkerhedssvaropdateringer på Mac, iPhone eller iPad, skal du manuelt opdatere, ligesom du ville gøre med enhver anden opdatering til systemsoftware.
- Gå til Apple-menuen > "Systemindstillinger"
- Gå nu til "Generelt"
- Gå til "Softwareopdatering", og vælg at opdatere, når du ser "macOS Security Response Update 13.4.1 (a)" som tilgængelig
Hvis du ikke kan se "macOS Security Response Update 13.4.1 (a)", skal du muligvis installere macOS Ventura 13.4.1 først.
Mac'en skal også genstarte for at fuldføre installationen.
Release Notes for Security Response Updates iOS 16.5.1 (a), iPadOS 16.5.1 (a) og macOS Ventura 13.4.1 (a)
Sikkerhedsbemærkninger til iOS 16.5.1 (a), iPadOS 16.5.1 (a) og macOS Ventura 13.4.1 (a) er som følger:
Virkning: Behandling af webindhold kan føre til vilkårlig kodeudførelse. Apple er bekendt med en rapport om, at dette problem kan være blevet aktivt udnyttet.
Beskrivelse: Problemet blev løst med forbedrede kontroller.
CVE-2023-37450: en anonym forsker
Dybest set betyder det, at udnyttelsen kan aktiveres fra Safari eller måske internettet generelt (mange apps bruger webkit-indlejret indhold), så dette er en god en at lappe med det samme.
