Apple halter bagefter med sikkerhed

Kritik: Apple er stadig for langsom med vigtige sikkerhedsopdateringer.

Opdateret: I går udsendte Apple en sikkerhedsopdatering til Leopard. Opdateringen lukker et hul i Sun Microsystems Java, der opdateres til en ny version. Java-hullet er imidlertid gammelt og den opdaterede version har været tilgængelig fra Sun i næsten en måned. Samtidigt fortsætter Tiger – den version af Apples operativsystem, der kom før Leopard – med den gamle og hullede Java-version.

Det skriver den britiske nyhedstjenste The Register, der anklager Apple for at skamride rygtet som mere virusfri end Windows – og desuden sløse med vigtige sikkerhedsopdateringer, som alle konkurrenter for længst har gennemført.

Den seneste opdatering for Leopard gælder Java-versionerne 1.6.0_15, 1.5.0_20 og 1.4.2_2. De blev udsendt fra Apple i går den 3. september – men har været tilgængelige fra Sun Microsystems siden den 5. August.

Mac OS Tiger fortætter med Java versionerne 1.5.0_19 og 1.4.2_21 – til trods for at de indeholder alvorlige sikkerhedsmæssige huller, der tillader en hacker at overtage kontrollen med brugerens Mac.

I gårsdagens opdatering skriver Apple, at der findes flere sårbarheder i Java 1.5.0_19:

”De mest alvorlige (af hullerne, red) kan give en usigneret Java applet adgang til at modtage forhøjede rettigheder. Besøger man en hjemmeside med ondsident kode i en Java applet, kan det føre til vilkårlig afvikling af kode med anvendelse af brugerens aktuelle rettigheder,” hedder det i meldingen.

Samme vendinger bruges i advarslen omkring Java 1.4.2_21.

The Register regner med, at Apple nok snart udsender opdateringer, der fixer problemet i Tiger. Men nyhedstjensten mener, at Apple med Leopard-opdateringen indirekte har indrømmet, at et operativsystem, som firmaet fortsat understøtter, indeholder alvorlige sikkerhedshuller.

”Kernen i sagen er, at Apple fortsat ligger langt bag efter andre softwareselskaber, når det gælder håndteringen af kritiske sikkerhedssårbarheder. Mac-brugere bliver uden grund udsat for en urimelig risko – og det kan intet af Apples markedsføring lave om på,” skriver The Register.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere