Microsoft opdager ny alvorlig Mac-malware

Er der et æble på din computer, bør du sørge, for at din Mac-udgave af Microsoft Office har især én bestemt sikkerhedsopdatering.

Artikel top billede

Computerworld News Service: Microsoft har opdaget ny malware, der målrettet går efter Apples Mac-computere ved at udnytte en sårbarhed i Microsofts kontorprogrampakke Office, som ellers blev lukket for næsten tre år siden.

Denne nye malware er endnu ikke særlig udbredt, skriver Jeong Wook Oh fra Microsofts Malware Protection Center.

Men det demonstrerer tydeligt, at hvorfor man bør installere sikkerhedsopdateringer, så hurtigt som muligt efter de bliver offentliggjort.

"Det er ikke meget anderledes at angribe Mac OS X i stedet for andre styresystemer," skriver Oh.

"Selvom Mac OS X har introduceret mange teknikker til at reducere risiciene, så er der en direkte sammenhæng mellem ens niveau af beskyttelse mod sikkerhedssårbarheder og om man opdaterer sine installerede programmer."

Lukker to huller

Sikkerhedsopdateringen MS09-027, som Microsoft udsendte i juni 2009, lukker to sikkerhedshuller, som kunne udnyttes af en angriber til at få kontrol over en maskine og køre skadelig kode på den.

Begge sårbarheder kan udnyttes ved hjælp af et manipuleret Word-dokument.

Det angreb, som Microsoft nu har opdaget, fungerer ikke mod OS X Lion, men Snow Leopard og alle tidligere versioner af OS X er sårbarheder over for det.

Det er ifølge Oh sandsynligt, at folkene bag det nye angreb har forhåndsviden om de computere, de angriber, såsom versionsnummer af styresystemet og hvilke sikkerhedsopdateringer, der er installeret.

Den malware, som leveres via angrebet, er skrevet specifikt til OS X og er grundlæggende en såkaldt bagdør, hvilket er et værktøj, der gør det muligt at styre en computer via fjernadgang.

Microsoft råder folk, der bruger Microsoft Office 2004 eller 2008 til Mac eller Open XML File Format Converter til Mac, til at sikre sig, at disse produkter har den omtalte sikkerhedsopdatering.

"Afslutningsvis kan vi hermed se, at Mac OS X ikke er usårlig overfor malware," skriver Oh.

"Statistisk set vil der ske flere angreb mod dette styresystem, i takt med at platformen bliver mere populær hos forbrugerne."

Oversat af Thomas Bøndergaard

Event: Strategisk It-sikkerhedsdag 2026 - Aarhus

Sikkerhed | Aarhus C

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

22. januar 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

Ivan Nielsen

Connexa A/S

Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

Niko Phonekeo

Norriq Danmark A/S

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S