Apple-opdatering lukker masser af sikkerhedshuller

Med en stribe pludselige sikkerheds-opdateringer lukker Apple sikkerheds-huller i Snow Leopard, Leopard og Tiger.

Artikel top billede

Computerworld News Service: Mindre end to uger efter, at Apple præsenterede Snow Leopard, er selskabet klar med den første sikkerheds-opdatering til det nye styresystem.

Det kommer parallelt med en anden opdatering, hvor Apple lapper hele 33 sikkerheds-huller i Leopard-systemet fra 2007 og omkring halvt så mange i det endnu ældre Tiger-styresystem.

Opdateringerne er henholdsvis den tredje og fjerde fra Apple i de seneste to dage. Apple har nemlig i de seneste par udsendt sikkerheds-opdateringer til iPhone og iPod Touch, ligesom der er kommet en opdatering til QuickTime medie-afspilleren.

"Der er tale om endnu et snig-angreb. Det er jo nærmest, hvad vi er begyndt at forvente af Apple," lyder det fra Andrew Storms fra sikkerheds-selskabet nCircle Network Security.

Kommer pludseligt

I modsætning til Microsoft, der frigiver langt de fleste sikkerheds-opdateringer på faste månedlige tidspunkter, sender Apple sikkerheds-opdateringer afsted, når de er færdige.

Sikkerheds-opdateringen Snow Leopard 10.6.1 består alene af en opdatering til Adobes Flash Player, der bliver ført up-to-date til version 10.0.32.18.

Det sker efter, at både brugere og sikkerheds-eksperter har kritiseret Apple for at sælge Snow Leopard med en gammel og sårbar version af Flash Player, ligesom selskabet er blevet kritiseret for i al stilhed at downgrade gamle Mac-computere til pludselig at have dårligere sikkerhed.

Mac OS X 10.6.1 får lukket ni sikkerhedshuller i Flash, hvoraf seks er kritiske.

Sikkerheds-opdateringeren 2009-005 til Leopard og Tiger er mere traditionel. Den lapper 33 sårbarheder i Leopard og 16 i Tiger.

Sårbarhederne findes blandt andet i ClamAV, CoreGraphics, Launch Services, MySQL og SMB.

Læses lige nu

    Politi

    Bliv DevOps-udvikler i Rigspolitiet

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Leder af Lokal IT-Servicecenter i Birkerød

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Søren Vindfelt Røn som Data & AI Consultant. Han skal især beskæftige sig med at effektivisere, planlægge og implementere innovative, digitale løsninger for Norriqs kunder. Han kommer fra en stilling som Co-founder & CMO hos DrinkSaver. Han er uddannet Masters of science på Københavns IT-Universitet. Nyt job

    Søren Vindfelt Røn

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

    Rasmus Stage Sørensen

    Norriq Danmark A/S

    Adeno K/S har pr. 22. september 2025 ansat Steen Riis-Petersen som ServiceNow Expert. Han kommer fra en stilling som Senior Manager hos Devoteam A/S. Nyt job
    IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

    Henrik Thøgersen

    IT Confidence A/S