Apple retter CVE-2026-20700 som er brukt i målrettede angrep

Apple har sluppet sikkerhetsoppdateringer for flere produkter som retter CVE-2026-20700. Sårbarheten lar en angriper som allerede kan skrive til minnet, kjøre vilkårlig kode. Den ble opprinnelig funnet av Googles Threat Analysis Group, og er bekreftet utnyttet av en kommersiell overvåkingsleverandør mot utvalgte personer som journalister og aktivister. Ifølge Google Threat Intelligence Group inngikk sårbarheten i en tretrinns angrepskjede sammen med to eldre sårbarheter, der CVE-2026-20700 ble brukt til rettighetseskalering på den kompromitterte enheten.

Hva det betyr for virksomheten

Angrep fra kommersielle overvåkingsleverandører er målrettede og rammer få, men de treffer personer med tilgang og innsyn: ledelse, jurister, kommunikasjon og folk som håndterer sensitive saker. For de fleste virksomheter er dette først og fremst en påminnelse om at mobile enheter er en fullverdig del av angrepsflaten og trenger samme oppdateringsdisiplin som resten.

Berigo anbefaler

  • Rull ut Apples oppdateringer på alle virksomhetsstyrte enheter, og følg opp de som ikke har oppdatert seg.
  • Kartlegg hvem i virksomheten som er reelt eksponert for målrettet overvåking, og gi dem strengere enhetskrav.
  • Slå på Apples ekstra beskyttelsesmodus for de mest utsatte brukerne, og forklar hva det innebærer i praksis.
  • Ta med mobile enheter i beredskapsplanen: hvem varsler, hva sikres, hvordan enheten byttes ut.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt