Apple distribuerade sin senaste Snabb uppdatering av säkerhetssvar för iPhone, iPad och Mac, rullar ut en stor säkerhetskorrigering för att skydda enheter mot en nyligen identifierad attack som Apple säger redan är i aktiv användning.
“Apple är medveten om en rapport som indikerar att det här problemet kan ha utnyttjats aktivt”, sa företaget i sin säkerhetsnota.
Det är dåligt, eftersom det betyder att någon någonstans redan har blivit attackerad med denna sårbarhet. Patchen fixar en bugg som finns i WebKit där rendering av webbinnehåll kan orsaka exekvering av godtycklig kod.
Apple förklarade att problemet löstes med strängare kontroller. Problemet: dessa kontroller kunde ha varit rigorösa och orsakat vissa legitima webbplatser (Facebook, Instagram, Zoom) och andra tjänster misslyckas. Det tvingade Apple att dra säkerhetsuppdateringen efter några timmar efter att den släpptes.
Uppdatering. Äpple postade senare en uppdatering förklarar vad som hände med uppdateringen och skriver:
“Apple är medveten om ett problem där detta snabba säkerhetssvar kan förhindra att vissa webbplatser visas korrekt. Quick Security Response iOS 16.5.1 (b) och iPadOS 16.5.1 (b) kommer snart att finnas tillgängliga för att lösa det här problemet.”
Vad är Quick Response?
Tillkännages i WWDC 2022 och aktiva sedan början av 2023, Rapid Security Response-uppdateringar är små, snabbinstallerade säkerhetskorrigeringar som automatiskt kan distribueras och laddas ner på Apples plattformar.
Tanken är att dessa små installationer kommer att tillåta företaget att upprätthålla en hög grad av säkerhet på alla sina plattformar, eftersom användare kan installera dessa mellanliggande patchar såväl som standardprogramvaruuppdateringar. Detta påskyndar lappningen.
Debrup Ghosh, Senior Product Manager på Synopsys Software Integrity Groupsa i ett uttalande:
“Med sina Rapid Security Response-uppdateringar har Apple satt branschriktmärket för att inte bara åtgärda säkerhetssårbarheter snabbt, utan också distribuera dessa uppdateringar till miljontals enheter. Dessutom säkerställer aktivering av automatiska uppdateringar att dessa säkerhetsuppdateringar för de flesta kunder tillämpas utan någon åtgärd från slutanvändaren.”
Men i det här fallet kan vissa enheter ha uppdaterats automatiskt med den felaktiga programvaran.
Så här kontrollerar du om uppdateringen är installerad
Om du har aktiverat din enhet för att installera säkerhetssvar automatiskt, kanske du vill kontrollera om du redan har installerat det problematiska.
Apple har en förklaring av hur man gör detta, men det talar om för dig att öppna Inställningar på din enhet, tryck på Allmänt, Om och tryck sedan på din version av operativsystemet. Om du ser knappen “Ta bort säkerhetssvar” är uppdateringen installerad men kan tas bort för att få WebKit att fungera korrekt igen. Apple borde redan ha meddelat dig att uppdateringen är installerad.
Som sagt, i vissa fall kan fördelarna med att skydda Apple-enheter mot denna typ av nolldagsattack uppväga oförmågan att använda appar som Facebook eller Zoom.
Högt värdefulla mål, människorättsarbetare, politiker, journalister eller andra ofta riktade individer kanske föredrar att låta patchen vara installerad tills Apple släpper en uppföljande patch utan dessa problem. Apple kommer utan tvekan att släppa en fungerande patch mycket snart.
Vad händer sen?
Apple har inte kommenterat borttagningen av Rapid Response, men kommer sannolikt snabbt att distribuera en reviderad version av programvaran.
Medan vi väntar, Jamie Brummell, Socura medgrundare och CTO, har några säkerhetstips.
“En av de enda effektiva sakerna som iPhone-användare kan göra för att försvara sig mot dessa nolldagsattacker är att starta om dagligen. Att få persistens på iPhone är extremt svårt, så omstart tar vanligtvis bort hotaktörens kod, åtminstone tills enheten utnyttjas igen. Alternativt kan iOS Lockdown Mode förhindra vissa av dessa utnyttjande från att fungera genom att blockera webbaserade skript, typer av riskabla meddelandebilagor och mer.”
Så kan vi lita på Rapid Response?
Även om utseendet och försvinnandet av den här uppdateringen är olyckligt, är styrkan i Apples tillvägagångssätt att du kan avinstallera en problematisk patch med ett tryck på knappen Ta bort säkerhetssvar.
Det betyder att Apple redan har ett system på plats för att hjälpa till att hantera problematiska uppdateringar, även om det arbetar för att säkerställa att dess plattformar skyddas från nya hot så snabbt som möjligt. Det är viktigt att du gör det; Trots allt, hittills i år, 22 % av alla dokumenterade nolldagsattacker har påverkat Apple-enheter.
Även om det är upp till varje användare att hitta en balans mellan säkerhet och tillförlitlighet, är den nuvarande säkerhetsmiljön i bästa fall komplex och det verkar mycket bättre om företaget åtminstone arbetar för att reagera på nya hot. I slutändan visar just denna incident styrkan i företagets unika plattformsskyddssystem, även om det faktum att den ursprungliga versionen var defekt visar komplexiteten i ett snabbt svar på vilken plattform som helst.
Livet med Quick Response kan med andra ord ibland vara lite mer komplicerat, men säkerhetsfördelarna det generellt ger överväger vida riskerna.
Artikel uppdaterad 07/11/23 med ytterligare kommentarer från Apple.
