Apple retter hele 51 sikkerhedshuller i Mac OS X

Apple lukker hele 51 sårbarheder i Mac OS X, hvoraf de fleste er kritiske. Se her, hvor hullerne er.

Artikel top billede

Computerworld News Service: I årets første sikkerhedsopdatering har Apple lappet 51 sårbarheder i Mac OS X, hvoraf de fleste er kritiske.

Både Mac OS X 10.7 Lion og 10.6 Snow Leopard er blevet opdateret.

Sidste gang de to styresystemer blev opdateret, var midt i oktober 2011.

Visse brugere af Lion rapporterer dog om vanskeligheder efter opdateringen.

I en hurtigt voksende tråd på Apples supportforum skriver flere og flere brugere om, at hvert eneste program crasher efter opdateringen.

Blandt de mange sikkerhedsrettelser er der to, der lukker en sårbarhed i SSL 3.0 og TLS 1.0, der blev demonstreret sidste september af sikkerhedsanalytikere, der udviklede et hacker-værktøj, de kaldte BEAST, hvilket står for " Browser Exploit Against SSL/TLS."

Apple har i forvejen lukket denne sårbarhed i iOS, mens andre leverandører heriblandt Microsoft og Mozilla også har lukket sårbarheden.

Apple var også sent ude i forhold til at ophæve tilliden til alle certifikater udstedt af det malaysiske underordnede nøglecenter (CA) DigiCert Sdn. Bhd, som sikkerhedsanalytikere sidste år fandt ud af, havde udstedt 22 certifikater med svage 512 bit-nøgler samt certifikater uden korrekte anvendelsesudvidelser eller tilbagekaldelsesoplysninger.

Microsoft og Mozilla ophævede tilliden til alle certifikater fra dette underordnede nøglecenter for tre måneder siden.

Apple har nu desuden lukket sårbarheder i medieafspilleren QuickTime, der følger med Mac OS X, som ellers kan udnyttes af skadelige billed-, lyd- eller videofiler, oplyser Apple.

Ud af de 51 lukkede sårbarheder har 40 fået vedhæftet ordene "arbitrær kodeeksekvering," hvilket er Apples måde at sige, at fejlene er kritiske og kan udnyttes til at tage fuld kontrol over en Mac.

En af sårbarhederne kan udnyttes i et såkaldt "drive-by"-angreb, der ikke kræver andet, end at en bruger besøger et skadeligt website.

Sikkerhedsopdateringen lukker fejl i adskillige af styresystemets moduler heriblandt open source-elementer, som Apple integrerer i sin egen kode.

Der er blandt andet rettelser af komponenter i Apache, ColorSync, OpenGL, PHP og X11.

Mac OS X 10.7.3, der er den tredje opdatering, siden Apple udsendte Lion i juli 2011, indeholder dog også en række rettelser, der ikke er sikkerhedsrelaterede, af for eksempel fejl i Wi-Fi. Apple oplyser at have rettet et problem, hvor den trådløse forbindelse ikke vil genetablere, når Mac'en vågner efter dvaletilstand.

Derudover indeholder opdateringen også en række forbedringer af styresystemets integration med Windows Servers Active Directory, som leverer autentifikation på virksomhedsnetværk.

Oversat af Thomas Bøndergaard

Læses lige nu

    Annonce

    Capgemini Danmark A/S

    Client Partner

    Midtjylland

    KMD A/S

    Senior SAP Architect

    Københavnsområdet

    Netcompany A/S

    Microsoft Operations Engineer

    Midtjylland

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Arctic Wolfs Network har pr. 1. september 2026 ansat Victor Dohlmann som Sales Director for Nordics. Nyt job

    Victor Dohlmann

    Arctic Wolfs Network

    EG Danmark A/S har pr. 17. august 2026 ansat Michael Banegas Madsen, 32 år,  som Senior Account Executive. Han skal især beskæftige sig med Ansvar for nysalg og vækst af eksisterende kunder, samt opbygning af kunderelationer på tværs af Jylland og Fyn. Han kommer fra en stilling som Senior Talent Attraction Specialist hos Danske Commodities A/S. Han er uddannet Kandidat i Corporate Communication fra Aarhus BSS. Han har tidligere beskæftiget sig med 6 års erfaring med rekruttering af tech-profiler i bl.a. Danske Commodities. Nyt job

    Michael Banegas Madsen

    EG Danmark A/S

    Martin Grooss Carpentier, Software Architect hos Kamstrup, har pr. 29. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S