iOS 18.3.2 behandlar en kritisk säkerhetssårbarhet i Webkit, ramverket som används av Safari för att återge webbsidor. Denna sårbarhet tillät skadligt utformat webbinnehåll för att potentiellt bryta ut ur sandlådan för webbinnehåll, som är en säkerhetsfunktion som är utformad för att isolera webbinnehåll från åtkomst till lokala enhetsresurser [1] [2] [3]. Problemet identifierades som ett utskrivande problem utanför gränserna, och Apple löste det genom att implementera förbättrade kontroller för att förhindra obehöriga åtgärder [2] [4].
Denna sårbarhet utnyttjades enligt uppgift i extremt sofistikerade attacker som riktade sig till specifika individer med versioner av iOS före iOS 17.2 [4] [6]. Även om den primära fixen för denna fråga implementerades i iOS 17.2, ger iOS 18.3.2 en kompletterande patch för att säkerställa ett omfattande skydd mot detta hot [6] [7]. Det brådskande med denna uppdatering framhävs av det faktum att den kan utnyttjas på distans, till skillnad från den sårbarhet som fixats i iOS 18.3.1, vilket krävde fysisk åtkomst till enheten [3] [4].
CVE-identifieraren för denna sårbarhet nämns inte uttryckligen i de medföljande källorna, men den beskrivs som ett nolldagarsfel, vilket innebär att det tidigare var okänt för Apples ingenjörer men kan ha utnyttjats av hackare innan lappen släpptes [5]. Uppdateringen är avgörande för att upprätthålla enhetssäkerhet, särskilt eftersom den tar upp en brist som kan utnyttjas via internet, potentiellt var som helst i världen [3].
Citeringar:
[1] https://www.forbes.com/sites/kateoflahertyuk/2025/03/12/ios-1832-update-now-warning-isued-to-all-phone-users/
[2] https://www.techradar.com/computing/software/update-your-apple-device-now-ios-18-3-2-fixes-a-law-exploited-by-hackers
]
[4] https://www.securityweek.com/apple-ship-ios-18-3-2-to-fix-already-exploited-webkit-law/
]
[6] https://appleinsider.com/articles/25/03/11/dont-wait-to-update-ios-1832-fixes-an-aktivt-exploiterad-
]
[8] https://support.apple.com/en-us/121161
[9] https://www.macrumors.com/2025/03/11/ios-18-3-2-security-fixes/
[10] https://www.youtube.com/watch?v=8rbbzdkhkba
[11] https://www.simplymac.com/apps/apple-seleases-safari-18-3-1
]