Kritisk iOS-oppdatering lukker sikkerhetshull som utnyttes av spionprogrammer på Apple-enheter
Apple har gitt ut en nødoppdatering for sine mobile og stasjonære operativsystemer for å fikse alvorlige sårbarheter som ble aktivt utnyttet av digitale kriminelle. Utgivelsen av iOS 26.2 kommer som et direkte svar på oppdagelsen av feil i WebKit, navigasjonsmotoren som brukes av Safari og flere andre applikasjoner i selskapets økosystem. Korrigeringen anses som obligatorisk for alle brukere, ettersom smutthullene tillot ondsinnet kode å bli eksekveret eksternt, og kompromitterte integriteten til personlige data lagret på enhetene.
Eksperter på nettsikkerhet identifiserte at feilene ble brukt i målrettede angrep, operert gjennom kommersiell spionasjeprogramvare. “Null-dagers”-naturen til sårbarhetene indikerer at utviklerne av Apple ikke hadde noen forhåndskunnskap om feilene i koden før de ble utnyttet av tredjeparter. Google Threat Analysis Group (TAG), et eliteteam fokusert på å spore globale cybertrusler, var ansvarlig for å rapportere problemene, og påpekte involveringen av leiesoldats spywareleverandører som selger hackingverktøy til offentlige etater og private aktører.

Angrepsmekanismen utnyttet behandlingen av ondsinnet nettinnhold for å ødelegge enhetens minne. Ved å besøke en infisert side eller samhandle med kompromittert grafikk, kan en bruker få enheten sin hacket uten behov for flere klikk eller manuelle nedlastinger. Essa angrepskategori, kjent som ekstern kjøring av kode, gir angriperen forhøyede privilegier, og tillater tyveri av legitimasjon, overvåking av samtaler og tilgang til private filer uten at offeret merker noen uregelmessigheter i funksjonen til smarttelefonen eller datamaskinen.
Tekniske detaljer om de fikse sårbarhetene
Reparasjonene implementert i iOS 26.2 adresserer spesifikt to sårbarhetsposter: CVE-2025-42731 og CVE-2025-42824. Ambas er plassert i WebKit og påvirker måten systemet administrerer minnet på ved gjengivelse av nettsider. Den første feilen tillot injeksjon av vilkårlige kommandoer, mens den andre var relatert til utilstrekkelig validering som kunne føre til lekkasje av sensitiv brukerinformasjon. Kombinasjonen av disse to hullene skapte en robust angrepsvektor, i stand til å overvinne operativsystemets standard beskyttelseslag.
Mer om saken: Ny Apple-systemoppdatering optimerer håndtering av presserende oppgaver for iPhone-brukere
Apple bekreftet i sine sikkerhetsmerknader at det er rapporter som indikerer at disse feilene kan ha blitt utnyttet i iOS-versjoner før 26.2. Selskapet forsterket at på grunn av WebKits dype integrasjon med systemet – som ikke bare brukes av den opprinnelige nettleseren, men også for å vise webinnhold i e-post- og sosiale medier-applikasjoner – er angrepsoverflaten omfattende. Oppdateringen endrer logikk for tilstandsadministrasjon og forbedrer valideringsprotokoller for dataregistrering for å nøytralisere disse truslene.
Effektiviteten til Modo av Bloqueio mot spionasje
En dybdeanalyse utført av sikkerhetsteam avslørte at “Modo av Bloqueio” (Mode Lockdown), en valgfri funksjon på Apple-enheter, var effektiv for å forhindre disse angrepene. Projetado For å gi ekstrem beskyttelse til høyrisikomål som journalister, aktivister og diplomater, begrenser denne modusen visse systemfunksjoner som ofte er smittebærere. I det spesifikke tilfellet med feilene som nå er fikset, deaktiverer Bloqueio Mode JIT (Just-In-Time) kompilering av JavaScript, som var komponenten som ble utnyttet av angripere for å manipulere enhetens minne.
Ved å aktivere denne funksjonaliteten aksepterer brukeren en reduksjon i nettlesingsytelsen og utilgjengelighet av visse funksjoner, for eksempel forhåndsvisning av komplekse lenker og vedlegg, i bytte mot en nesten uoverkommelig sikkerhetsbarriere. Bekreftelsen som Modo av
Berørte enheter og kompatibilitet
Sikkerhetsoppdateringen dekker et bredt spekter av teknologigigantens produkter, og sikrer at både de nyeste modellene og enhetene som er noen år gamle får nødvendig beskyttelse. Patchpakken er gjort tilgjengelig for iPhone 16-linjen (inkludert modellene Standard, Plus, Pro og Pro Max), så vel som for iPhone 15- og iPhone 14-familiene.
I tillegg til smarttelefoner har Apple gitt ut tilsvarende oppdateringer for andre økosystemer. iPadOS 26.2 ble utgitt for å beskytte merkevarens nettbrett, og macOS Sonoma 25.2 ble gjort tilgjengelig for Mac-datamaskiner, og korrigerte de samme feilene i WebKit-motoren. Até selv Apple Watch har fått oppmerksomhet, med utgivelsen av watchOS 11.2, som sikrer at bærbart tilbehør ikke blir det svake leddet i brukerens sikkerhetskjede. Para eldre enheter som ikke støtter iOS 26, har selskapet gitt ut separate sikkerhetsoppdateringer som overfører de kritiske rettelsene til eldre systemer.
Anbefalte brukerprosedyrer
Installering av iOS 26.2 bør behandles med høyeste prioritet. Oppdateringsprosessen erstatter sårbare systemfiler med skjermede versjoner, og eliminerer risikoen for utnyttelse gjennom dokumenterte feil. Embora Mange enheter er konfigurert til å utføre automatiske oppdateringer over natten, alvorlighetsgraden av situasjonen krever en umiddelbar manuell sjekk. Nedlasting og installasjon sikrer at ondsinnet kode designet for tidligere versjoner slutter å fungere, og beskytter brukerens bankinformasjon, bilder og privat kommunikasjon.
Les mer: Tim Cook avslører nye iPhone- og iPod-prototyper i feiringen av Apples femtiårsjubileum
For å sjekke og installere oppdateringen, må brukeren gå til Ajustes-menyen, navigere til Geral-delen og velge Atualização fra Software. Det anbefales at enheten er koblet til et stabilt Wi-Fi-nettverk og har et batteri over 50 % eller koblet til laderen. Após omstart, vil systemet være beskyttet mot de nylig oppdagede WebKit-sårbarhetene. Especialistas forsterker at å holde programvaren oppdatert er det mest effektive forsvarstiltaket mot den voksende leiesoldatens digitale spionasjeindustri.
Nøkkelord: iOS 26.2, WebKit-feil, Apple-oppdatering, leiesoldatspyware.
Nøkkelord med lang hale: hvordan oppdatere iPhone-sikkerhet er kritisk.
Undersøkte lenker:
https://support.apple.com/en-us/HT201222
https://google.com/tag/updates/webkit-exploits
Full dekning: News (NO)
https://techcrunch.com/security/apple-ios-update-spyware/

















