Microsoft opdager ny alvorlig Mac-malware

Er der et æble på din computer, bør du sørge, for at din Mac-udgave af Microsoft Office har især én bestemt sikkerhedsopdatering.

Artikel top billede

Computerworld News Service: Microsoft har opdaget ny malware, der målrettet går efter Apples Mac-computere ved at udnytte en sårbarhed i Microsofts kontorprogrampakke Office, som ellers blev lukket for næsten tre år siden.

Denne nye malware er endnu ikke særlig udbredt, skriver Jeong Wook Oh fra Microsofts Malware Protection Center.

Men det demonstrerer tydeligt, at hvorfor man bør installere sikkerhedsopdateringer, så hurtigt som muligt efter de bliver offentliggjort.

"Det er ikke meget anderledes at angribe Mac OS X i stedet for andre styresystemer," skriver Oh.

"Selvom Mac OS X har introduceret mange teknikker til at reducere risiciene, så er der en direkte sammenhæng mellem ens niveau af beskyttelse mod sikkerhedssårbarheder og om man opdaterer sine installerede programmer."

Lukker to huller

Sikkerhedsopdateringen MS09-027, som Microsoft udsendte i juni 2009, lukker to sikkerhedshuller, som kunne udnyttes af en angriber til at få kontrol over en maskine og køre skadelig kode på den.

Begge sårbarheder kan udnyttes ved hjælp af et manipuleret Word-dokument.

Det angreb, som Microsoft nu har opdaget, fungerer ikke mod OS X Lion, men Snow Leopard og alle tidligere versioner af OS X er sårbarheder over for det.

Det er ifølge Oh sandsynligt, at folkene bag det nye angreb har forhåndsviden om de computere, de angriber, såsom versionsnummer af styresystemet og hvilke sikkerhedsopdateringer, der er installeret.

Den malware, som leveres via angrebet, er skrevet specifikt til OS X og er grundlæggende en såkaldt bagdør, hvilket er et værktøj, der gør det muligt at styre en computer via fjernadgang.

Microsoft råder folk, der bruger Microsoft Office 2004 eller 2008 til Mac eller Open XML File Format Converter til Mac, til at sikre sig, at disse produkter har den omtalte sikkerhedsopdatering.

"Afslutningsvis kan vi hermed se, at Mac OS X ikke er usårlig overfor malware," skriver Oh.

"Statistisk set vil der ske flere angreb mod dette styresystem, i takt med at platformen bliver mere populær hos forbrugerne."

Oversat af Thomas Bøndergaard

Læses lige nu

    Event: Computerworld Summit 2026 - Aarhus

    Digital transformation | Aarhus C

    Styrk din digitale strategi med konkret brug af AI og ny teknologi. Mød 200 it-professionelle, få indsigter, løsninger og netværk på én dag. Computerworld Summit i Aarhus viser hvordan teknologi skaber forretningsværdi – her og nu.

    21. april 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    AI Systemarkitekt til opbygning af Forsvarets nye IT-platform

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    AI Systemarkitekt til opbygning af Forsvarets nye IT-platform

    Midtjylland

    Metroselskabet og Hovedstadens Letbane

    Data Engineer at Metroselskabet

    Københavnsområdet

    Navnenyt fra it-Danmark

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension

    Norriq Danmark A/S har pr. 1. oktober 2025 ansat Huy Duc Nguyen som Developer ERP. Han skal især beskæftige sig med at bidrage til at udvikle, bygge og skræddersy IT-løsninger, der skaber vækst og succes i vores kunders forretninger. Han kommer fra en stilling som Software Developer hos Navtilus. Han er uddannet i bioteknologi på Aalborg University. Nyt job

    Huy Duc Nguyen

    Norriq Danmark A/S

    Circle Of Bytes ApS har pr. 1. maj 2025 ansat Jeanette Kristiansen som Account Manager. Hun skal især beskæftige sig med at opbygge og styrke relationer til kunder og samarbejdspartnere, samt sikre det rette match mellem kunder og konsulenter. Nyt job

    Jeanette Kristiansen

    Circle Of Bytes ApS

    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S