Alvorligt sikkerhedshul i Mac OS X

En hacker har opdaget og offentliggjort et alvorligt sikkerhedshul i den automatiske opdateringsfunktion i Mac OS X. Apple har endnu ikke en patch klar.

Ligesom nyere versioner af Windows har Apples OS X en funktion, der gør det let for brugerne at hente de seneste opdateringer direkte fra internettet uden at skulle navigere rundt på Apples supportsider.

Nu har en hacker imidlertid offentliggjort et sikkerhedshul i netop den funktion, som brugerne meget gerne skulle kunne stole på. Problemet er, at Mac OS X ikke benytter sig af udveksling af unikke nøgler på samme måde som den tilsvarende funktion i Windows.

Derimod er sikkerheden i høj grad lagt på sædvanlige identifikationsmetoder på internettet, såsom DNS-opslag.

Hullet i opdateringsfunktionen kan derfor udnyttes ved hjælp af kendte metoder som IP eller DNS-spoofing, hvor en hacker camouflerer sin pc som en anden, altså benytter en andens maskines identitet. På den måde etablerer den angrebne Mac OS X ikke forbindelse til Apple.com, som den tror, men derimod til hackerens pc.

Får hackeren overbevist en Mac OS X maskine om, at hans software kommer fra Apple, kan han 'pushe' sin egen software direkte til den anden maskines system.

Mac OS X bygger på en UNIX-kerne, der og adskiller sig derfor under den klassiske Macintosh brugerflade fra tidligere Mac OS på flere punkter. Mac OS X er det mest avancerede styresystem fra Apple i mange år, men har fået en blandet modtagelse blandt Mac'ens loyale fanskare.

For nylig fremskyndede Apple lanceringen af en opdateret udgave af Mac OS X til august. Hvorvidt sikkerhedshullet også findes i den udgave, er endnu uvist.

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Oliver Dirks-Steinmoen, softwareudvikler hos Folketingets administration, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Oliver Dirks-Steinmoen

    Folketingets administration

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S