Microsoft opdager ny alvorlig Mac-malware

Er der et æble på din computer, bør du sørge, for at din Mac-udgave af Microsoft Office har især én bestemt sikkerhedsopdatering.

Artikel top billede

Computerworld News Service: Microsoft har opdaget ny malware, der målrettet går efter Apples Mac-computere ved at udnytte en sårbarhed i Microsofts kontorprogrampakke Office, som ellers blev lukket for næsten tre år siden.

Denne nye malware er endnu ikke særlig udbredt, skriver Jeong Wook Oh fra Microsofts Malware Protection Center.

Men det demonstrerer tydeligt, at hvorfor man bør installere sikkerhedsopdateringer, så hurtigt som muligt efter de bliver offentliggjort.

"Det er ikke meget anderledes at angribe Mac OS X i stedet for andre styresystemer," skriver Oh.

"Selvom Mac OS X har introduceret mange teknikker til at reducere risiciene, så er der en direkte sammenhæng mellem ens niveau af beskyttelse mod sikkerhedssårbarheder og om man opdaterer sine installerede programmer."

Lukker to huller

Sikkerhedsopdateringen MS09-027, som Microsoft udsendte i juni 2009, lukker to sikkerhedshuller, som kunne udnyttes af en angriber til at få kontrol over en maskine og køre skadelig kode på den.

Begge sårbarheder kan udnyttes ved hjælp af et manipuleret Word-dokument.

Det angreb, som Microsoft nu har opdaget, fungerer ikke mod OS X Lion, men Snow Leopard og alle tidligere versioner af OS X er sårbarheder over for det.

Det er ifølge Oh sandsynligt, at folkene bag det nye angreb har forhåndsviden om de computere, de angriber, såsom versionsnummer af styresystemet og hvilke sikkerhedsopdateringer, der er installeret.

Den malware, som leveres via angrebet, er skrevet specifikt til OS X og er grundlæggende en såkaldt bagdør, hvilket er et værktøj, der gør det muligt at styre en computer via fjernadgang.

Microsoft råder folk, der bruger Microsoft Office 2004 eller 2008 til Mac eller Open XML File Format Converter til Mac, til at sikre sig, at disse produkter har den omtalte sikkerhedsopdatering.

"Afslutningsvis kan vi hermed se, at Mac OS X ikke er usårlig overfor malware," skriver Oh.

"Statistisk set vil der ske flere angreb mod dette styresystem, i takt med at platformen bliver mere populær hos forbrugerne."

Oversat af Thomas Bøndergaard

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | Online

    Cyber Briefing: AI kan udnytte dine VPN‑svagheder og lække dine data på sekunder

    AI-agenter arbejder konstant og i maskinhastighed. Klassiske VPN-modeller mister overblik, kontrol og sporbarhed. Hør hvordan adgang, handlinger og automatisering sikres i en AI-drevet virkelighed. Tilmeld dig nu

    Digital transformation | København

    Roundtable: Fra legacy til AI – de strategiske valg for digitale ledere

    Legacy-systemer bremser mange AI-ambitioner. Digitale ledere skal vælge platform, tempo og arkitektur. Computerworld samler CIO’er og CTO’er til lukket roundtable om vejen fra legacy til AI-parat forretning. Få perspektiver fra COWI og del...

    Digital transformation | København

    Executive Conversations: Kina, Trump og AI-ledelse

    Kina, USA og AI flytter magt og markeder. Geopolitik rammer leverandørkæder, chips, data og standarder. Lær at koble global risiko med konkret it-ledelse. Få styr på governance, sikkerhed og compliance i AI. Deltag og styrk din handlekraft.

    Se alle vores events inden for it

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Lead DevSecOps

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Nye kolleger søges til IT Stab i Forsvaret

    Nordjylland

    SOS International

    Cisco Call Manager Specialist

    Midtjylland

    Capgemini Danmark A/S

    SAP S/4HANA Business Controlling

    Københavnsområdet

    Navnenyt fra it-Danmark

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Mikkel Hjortlund-Fernández, Service Manager hos Terma Group, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest. Foto: Per Bille. Færdiggjort uddannelse
    Netip A/S har pr. 1. marts 2026 ansat Maria Lyng Refslund som Marketing Project Manager ved netIP Herning. Hun kommer fra en stilling som Marketing Project Manager hos itm8. Nyt job
    Thomas Nakai, Product Owner hos Carlsberg, har pr. 27. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Thomas Nakai

    Carlsberg