Apple haster ut oppdatering mot to nulldagssårbarheter i WebKit
Apple har sluppet nødoppdateringer for to nulldagssårbarheter i WebKit, CVE-2025-43529 (use-after-free) og CVE-2025-14174 (minnekorrupsjon). Begge kan utnyttes gjennom spesialtilpasset nettinnhold til å kjøre vilkårlig kode på enheten. Sårbarhetene ble funnet av Googles Threat Analysis Group og er ifølge Apple brukt i svært avanserte, målrettede angrep mot bestemte enkeltpersoner på iOS-versjoner eldre enn iOS 26. WebKit er motoren bak nettlesere på iOS og iPadOS, også de som ikke heter Safari.
Hva det betyr for virksomheten
Angrep av denne typen rettes mot navngitte personer, ikke mot mange på én gang. I en norsk sammenheng betyr det ledelse, styremedlemmer, jurister, journalister og ansatte med tilgang til forhandlinger eller sensitive saker. Et vellykket angrep gir tilgang til telefonen, og dermed til e-post, meldinger og MFA-koder. At sårbarhetene rammer alle nettlesere på iOS, gjør at «vi bruker ikke Safari» ikke er noe forsvar.
Berigo anbefaler
- Rull ut oppdateringen til alle iPhone- og iPad-enheter nå, og bekreft i MDM-løsningen at den faktisk er installert.
- Prioriter enheter til ledelse, styre og andre med tilgang til sensitivt materiale.
- Sett en policy som blokkerer tilgang til virksomhetens data fra enheter som ligger flere versjoner bak.
- Vurder Lockdown Mode for de få personene som er realistiske mål for målrettede angrep.
Kilde
Sikkerhet som forstås, styres og virker.
La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.
Ta kontakt