Skype lukker ormehul i Mac-udgaven

Et alvorligt sikkerhedshul i Skype til Mac er "ekstremt sårbart overfor orme" og vil blive lukket inden for få dage.

Artikel top billede

Computerworld News Service: Skype vil i denne uge udsende en vigtig opdatering af softwaren Skype til Mac, der lukker et stort sikkerhedshul, der kan udnyttes af hackere til automatisk distribution af selvreplikerende malware kaldet orme.

Detaljerne angående dette sikkerhedshul er endnu ikke blevet offentliggjort, så det er usandsynligt, at sårbarheden vil blive udnyttet lige med det samme. Men ifølge den australske sikkerhedsekspert Gordon Maddern er der tale om en alvorlig sårbarhed. Det var Maddern, der gjorde Skype opmærksom på sikkerhedshullet.

"Det korte af det lange er, at en angriber kun behøver at sende et offer en besked for at opnå kontrol via fjernadgang over offerets Mac," skriver Maddern i et blogindlæg. "Dette sikkerhedshul er ekstremt sårbart overfor orme og farligt."

Skype forklarer, at ethvert angreb, der udnytter denne sårbarhed, vil involvere fremsendelse af en skadeligt tilvirket besked til nogen på angriberens liste over kontaktpersoner på Skype. Fejlen rammer hverken Windows- eller Linux-brugere, forsikrer Skypes it-sikkerhedschef, Adrian Asher, i et blogindlæg om sagen.

Skype vil udsende en opdatering af udgaven af Skype til Mac først på ugen, hvilket betyder, at alle brugere på Mac bør modtage opdateringen inden for få dage.

Ekstra sikkerhedsbevidste personer kan allerede nu downloade en hotfix, som Skype frigav 14. april. Skype har dog indtil nu ikke aktivt udsendt denne rettelse til sine brugere. Da "der ikke har været nogen rapporterede tilfælde af udnyttelse af denne sårbarhed, har vi hidtil ikke bedt brugerne installere denne opdatering," fortæller Asher.

Mac-brugere, som ønsker denne hotfix omgående, kan i menuen i Skype vælge punktet Hjælp og herunder klikke på Søg efter opdateringer. Alternativt kan man downloade og installere den seneste version af softwaren fra Skypes websitet. Ellers kan man blot vente på udsendelsen af opdateringen i starten af denne uge.

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København Ø

    Digital Innovation & Transformation Summit 2026

    Få indsigt i aktuelle digitale trends, lær af andres erfaringer med store transformationer og drøft fremtidens forandringer med ligesindede.

    Digital transformation | Aarhus C

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Sikkerhed | Online

    Cyber Briefing: Fra databeskyttelse til dataindsigt

    Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Alexander Bendix som Consultant. Han skal især beskæftige sig med tilføre nye, friske perspektiver og værdifuld viden til NORRIQS Data & AI-afdeling. Nyt job

    Alexander Bendix

    Norriq Danmark A/S

    Danske Spil har pr. 1. oktober 2025 ansat Jesper Krogh Heitmann som Brand Manager for Oddset. Han skal især beskæftige sig med at udvikle og drive brandets strategi og sikre en rød tråd på tværs af alle platforme og aktiviteter. Han kommer fra en stilling som Marketing & Communications Manager hos Intellishore. Nyt job

    Jesper Krogh Heitmann

    Danske Spil

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S