{"id":748527,"date":"2023-10-16T04:41:34","date_gmt":"2023-10-16T10:41:34","guid":{"rendered":"https:\/\/blogging-techies.com\/sw\/forsvinnandet-av-apples-rapid-security-response-uppdatering-u\/"},"modified":"2023-10-16T04:41:34","modified_gmt":"2023-10-16T10:41:34","slug":"forsvinnandet-av-apples-rapid-security-response-uppdatering-u","status":"publish","type":"post","link":"https:\/\/blogging-techies.com\/sw\/forsvinnandet-av-apples-rapid-security-response-uppdatering-u\/","title":{"rendered":"F\u00f6rsvinnandet av Apples Rapid Security Response-uppdatering (u)"},"content":{"rendered":"<p>Apple distribuerade sin senaste <a href=\"https:\/\/support.apple.com\/kb\/HT201224\" rel=\"nofollow noopener\" target=\"_blank\">Snabb uppdatering av s\u00e4kerhetssvar<\/a> f\u00f6r iPhone, iPad och Mac, rullar ut en stor s\u00e4kerhetskorrigering f\u00f6r att skydda enheter mot en nyligen identifierad attack som Apple s\u00e4ger redan \u00e4r i aktiv anv\u00e4ndning.<\/p>\n<p>&#8220;Apple \u00e4r medveten om en rapport som indikerar att det h\u00e4r problemet kan ha utnyttjats aktivt&#8221;, sa f\u00f6retaget i sin s\u00e4kerhetsnota.<\/p>\n<p>Det \u00e4r d\u00e5ligt, eftersom det betyder att n\u00e5gon n\u00e5gonstans redan har blivit attackerad med denna s\u00e5rbarhet.  Patchen fixar en bugg som finns i WebKit d\u00e4r rendering av webbinneh\u00e5ll kan orsaka <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2023-37450\" rel=\"nofollow noopener\" target=\"_blank\">exekvering av godtycklig kod<\/a>.<\/p>\n<p>Apple f\u00f6rklarade att problemet l\u00f6stes med str\u00e4ngare kontroller.  Problemet: dessa kontroller kunde ha varit rigor\u00f6sa och orsakat vissa legitima webbplatser (Facebook, Instagram, Zoom) och <a href=\"https:\/\/support.apple.com\/en-us\/HT213827\" rel=\"nofollow noopener\" target=\"_blank\">andra tj\u00e4nster misslyckas<\/a>.  Det tvingade Apple att dra s\u00e4kerhetsuppdateringen efter n\u00e5gra timmar efter att den sl\u00e4pptes.<\/p>\n<p>Uppdatering.  \u00c4pple <a href=\"https:\/\/support.apple.com\/en-us\/HT213823\" rel=\"noopener nofollow\" target=\"_blank\">postade senare en uppdatering<\/a> f\u00f6rklarar vad som h\u00e4nde med uppdateringen och skriver: <\/p>\n<p>&#8220;Apple \u00e4r medveten om ett problem d\u00e4r detta snabba s\u00e4kerhetssvar kan f\u00f6rhindra att vissa webbplatser visas korrekt.  Quick Security Response iOS 16.5.1 (b) och iPadOS 16.5.1 (b) kommer snart att finnas tillg\u00e4ngliga f\u00f6r att l\u00f6sa det h\u00e4r problemet.&#8221;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Vad_ar_Quick_Response\"><\/span><strong>Vad \u00e4r Quick Response?<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Tillk\u00e4nnages i <a href=\"https:\/\/www.applemust.com\/wwdc-what-is-rapid-security-response-and-how-to-enable-it\/\" rel=\"nofollow noopener\" target=\"_blank\">WWDC 2022<\/a> och aktiva sedan b\u00f6rjan av 2023, Rapid Security Response-uppdateringar \u00e4r sm\u00e5, snabbinstallerade s\u00e4kerhetskorrigeringar som automatiskt kan distribueras och laddas ner p\u00e5 Apples plattformar.<\/p>\n<p>Tanken \u00e4r att dessa sm\u00e5 installationer kommer att till\u00e5ta f\u00f6retaget att uppr\u00e4tth\u00e5lla en h\u00f6g grad av s\u00e4kerhet p\u00e5 alla sina plattformar, eftersom anv\u00e4ndare kan installera dessa mellanliggande patchar s\u00e5v\u00e4l som standardprogramvaruuppdateringar.  Detta p\u00e5skyndar lappningen.<\/p>\n<p>Debrup Ghosh, Senior Product Manager p\u00e5 <a href=\"http:\/\/www.synopsys.com\/\" rel=\"nofollow noopener\" target=\"_blank\">Synopsys Software Integrity Group<\/a>sa i ett uttalande:<\/p>\n<p>&#8220;Med sina Rapid Security Response-uppdateringar har Apple satt branschriktm\u00e4rket f\u00f6r att inte bara \u00e5tg\u00e4rda s\u00e4kerhetss\u00e5rbarheter snabbt, utan ocks\u00e5 distribuera dessa uppdateringar till miljontals enheter.  Dessutom s\u00e4kerst\u00e4ller aktivering av automatiska uppdateringar att dessa s\u00e4kerhetsuppdateringar f\u00f6r de flesta kunder till\u00e4mpas utan n\u00e5gon \u00e5tg\u00e4rd fr\u00e5n slutanv\u00e4ndaren.&#8221;<\/p>\n<p>Men i det h\u00e4r fallet kan vissa enheter ha uppdaterats automatiskt med den felaktiga programvaran.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sa_har_kontrollerar_du_om_uppdateringen_ar_installerad\"><\/span><strong>S\u00e5 h\u00e4r kontrollerar du om uppdateringen \u00e4r installerad<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Om du har aktiverat din enhet f\u00f6r att installera s\u00e4kerhetssvar automatiskt, kanske du vill kontrollera om du redan har installerat det problematiska.<\/p>\n<p>Apple har en <a href=\"https:\/\/support.apple.com\/en-gb\/HT204204\" rel=\"nofollow noopener\" target=\"_blank\">f\u00f6rklaring av hur man g\u00f6r detta<\/a>, men det talar om f\u00f6r dig att \u00f6ppna Inst\u00e4llningar p\u00e5 din enhet, tryck p\u00e5 Allm\u00e4nt, Om och tryck sedan p\u00e5 din version av operativsystemet.  Om du ser knappen &#8220;Ta bort s\u00e4kerhetssvar&#8221; \u00e4r uppdateringen installerad men kan tas bort f\u00f6r att f\u00e5 WebKit att fungera korrekt igen.  Apple borde redan ha meddelat dig att uppdateringen \u00e4r installerad.<\/p>\n<p>Som sagt, i vissa fall kan f\u00f6rdelarna med att skydda Apple-enheter mot denna typ av nolldagsattack uppv\u00e4ga of\u00f6rm\u00e5gan att anv\u00e4nda appar som Facebook eller Zoom.<\/p>\n<p>H\u00f6gt v\u00e4rdefulla m\u00e5l, m\u00e4nniskor\u00e4ttsarbetare, politiker, journalister eller andra ofta riktade individer kanske f\u00f6redrar att l\u00e5ta patchen vara installerad tills Apple sl\u00e4pper en uppf\u00f6ljande patch utan dessa problem.  Apple kommer utan tvekan att sl\u00e4ppa en fungerande patch mycket snart.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Vad_hander_sen\"><\/span><strong>Vad h\u00e4nder sen?<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Apple har inte kommenterat borttagningen av Rapid Response, men kommer sannolikt snabbt att distribuera en reviderad version av programvaran.<\/p>\n<p>Medan vi v\u00e4ntar, Jamie Brummell, <a href=\"https:\/\/socura.co.uk\/\" rel=\"nofollow noopener\" target=\"_blank\">Socura<\/a> medgrundare och CTO, har n\u00e5gra s\u00e4kerhetstips.<\/p>\n<p>&#8220;En av de enda effektiva sakerna som iPhone-anv\u00e4ndare kan g\u00f6ra f\u00f6r att f\u00f6rsvara sig mot dessa nolldagsattacker \u00e4r att starta om dagligen.  Att f\u00e5 persistens p\u00e5 iPhone \u00e4r extremt sv\u00e5rt, s\u00e5 omstart tar vanligtvis bort hotakt\u00f6rens kod, \u00e5tminstone tills enheten utnyttjas igen.  Alternativt kan iOS Lockdown Mode f\u00f6rhindra vissa av dessa utnyttjande fr\u00e5n att fungera genom att blockera webbaserade skript, typer av riskabla meddelandebilagor och mer.&#8221;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Sa_kan_vi_lita_pa_Rapid_Response\"><\/span><strong>S\u00e5 kan vi lita p\u00e5 Rapid Response?<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>\u00c4ven om utseendet och f\u00f6rsvinnandet av den h\u00e4r uppdateringen \u00e4r olyckligt, \u00e4r styrkan i Apples tillv\u00e4gag\u00e5ngss\u00e4tt att du kan avinstallera en problematisk patch med ett tryck p\u00e5 knappen Ta bort s\u00e4kerhetssvar.<\/p>\n<p>Det betyder att Apple redan har ett system p\u00e5 plats f\u00f6r att hj\u00e4lpa till att hantera problematiska uppdateringar, \u00e4ven om det arbetar f\u00f6r att s\u00e4kerst\u00e4lla att dess plattformar skyddas fr\u00e5n nya hot s\u00e5 snabbt som m\u00f6jligt.  Det \u00e4r viktigt att du g\u00f6r det;  Trots allt, hittills i \u00e5r, <a href=\"https:\/\/www.oodaloop.com\/cyber\/2023\/07\/11\/apple-ships-urgent-ios-patch-for-webkit-zero-day\/\" rel=\"nofollow noopener\" target=\"_blank\">22 % av alla dokumenterade nolldagsattacker<\/a> har p\u00e5verkat Apple-enheter.<\/p>\n<p>\u00c4ven om det \u00e4r upp till varje anv\u00e4ndare att hitta en balans mellan s\u00e4kerhet och tillf\u00f6rlitlighet, \u00e4r den nuvarande s\u00e4kerhetsmilj\u00f6n i b\u00e4sta fall komplex och det verkar mycket b\u00e4ttre om f\u00f6retaget \u00e5tminstone arbetar f\u00f6r att reagera p\u00e5 nya hot.  I slut\u00e4ndan visar just denna incident styrkan i f\u00f6retagets unika plattformsskyddssystem, \u00e4ven om det faktum att den ursprungliga versionen var defekt visar komplexiteten i ett snabbt svar p\u00e5 vilken plattform som helst.<\/p>\n<p>Livet med Quick Response kan med andra ord ibland vara lite mer komplicerat, men s\u00e4kerhetsf\u00f6rdelarna det generellt ger \u00f6verv\u00e4ger vida riskerna.<\/p>\n<p>Artikel uppdaterad 07\/11\/23 med ytterligare kommentarer fr\u00e5n Apple.<\/p>\n<p><a href=\"https:\/\/mewe.com\/join\/apple_discussions\" rel=\"nofollow noopener\" target=\"_blank\">Apple-diskussioner<\/a><\/p>\n  <div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 ez-toc-wrap-center counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table of Contents<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 eztoc-toggle-hide-by-default' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/blogging-techies.com\/sw\/forsvinnandet-av-apples-rapid-security-response-uppdatering-u\/#Vad_ar_Quick_Response\" >Vad \u00e4r Quick Response?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/blogging-techies.com\/sw\/forsvinnandet-av-apples-rapid-security-response-uppdatering-u\/#Sa_har_kontrollerar_du_om_uppdateringen_ar_installerad\" >S\u00e5 h\u00e4r kontrollerar du om uppdateringen \u00e4r installerad<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/blogging-techies.com\/sw\/forsvinnandet-av-apples-rapid-security-response-uppdatering-u\/#Vad_hander_sen\" >Vad h\u00e4nder sen?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/blogging-techies.com\/sw\/forsvinnandet-av-apples-rapid-security-response-uppdatering-u\/#Sa_kan_vi_lita_pa_Rapid_Response\" >S\u00e5 kan vi lita p\u00e5 Rapid Response?<\/a><\/li><\/ul><\/nav><\/div>\n ","protected":false},"excerpt":{"rendered":"<p>Apple distribuerade sin senaste Snabb uppdatering av s\u00e4kerhetssvar f\u00f6r iPhone, iPad och Mac, rullar ut en stor s\u00e4kerhetskorrigering f\u00f6r att skydda enheter mot en nyligen identifierad attack som Apple s\u00e4ger redan \u00e4r i aktiv anv\u00e4ndning. &#8220;Apple \u00e4r medveten om en rapport som indikerar att det h\u00e4r problemet kan ha utnyttjats aktivt&#8221;, sa f\u00f6retaget i sin [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":748528,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"fifu_image_url":"https:\/\/blogging-techies.com\/wp-content\/uploads\/2023\/06\/3-1.png","fifu_image_alt":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-748527","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bloggar"],"_links":{"self":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/748527","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/comments?post=748527"}],"version-history":[{"count":0,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/posts\/748527\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media\/748528"}],"wp:attachment":[{"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/media?parent=748527"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/categories?post=748527"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogging-techies.com\/sw\/wp-json\/wp\/v2\/tags?post=748527"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}