Microsoft opdager ny alvorlig Mac-malware

Er der et æble på din computer, bør du sørge, for at din Mac-udgave af Microsoft Office har især én bestemt sikkerhedsopdatering.

Artikel top billede

Computerworld News Service: Microsoft har opdaget ny malware, der målrettet går efter Apples Mac-computere ved at udnytte en sårbarhed i Microsofts kontorprogrampakke Office, som ellers blev lukket for næsten tre år siden.

Denne nye malware er endnu ikke særlig udbredt, skriver Jeong Wook Oh fra Microsofts Malware Protection Center.

Men det demonstrerer tydeligt, at hvorfor man bør installere sikkerhedsopdateringer, så hurtigt som muligt efter de bliver offentliggjort.

"Det er ikke meget anderledes at angribe Mac OS X i stedet for andre styresystemer," skriver Oh.

"Selvom Mac OS X har introduceret mange teknikker til at reducere risiciene, så er der en direkte sammenhæng mellem ens niveau af beskyttelse mod sikkerhedssårbarheder og om man opdaterer sine installerede programmer."

Lukker to huller

Sikkerhedsopdateringen MS09-027, som Microsoft udsendte i juni 2009, lukker to sikkerhedshuller, som kunne udnyttes af en angriber til at få kontrol over en maskine og køre skadelig kode på den.

Begge sårbarheder kan udnyttes ved hjælp af et manipuleret Word-dokument.

Det angreb, som Microsoft nu har opdaget, fungerer ikke mod OS X Lion, men Snow Leopard og alle tidligere versioner af OS X er sårbarheder over for det.

Det er ifølge Oh sandsynligt, at folkene bag det nye angreb har forhåndsviden om de computere, de angriber, såsom versionsnummer af styresystemet og hvilke sikkerhedsopdateringer, der er installeret.

Den malware, som leveres via angrebet, er skrevet specifikt til OS X og er grundlæggende en såkaldt bagdør, hvilket er et værktøj, der gør det muligt at styre en computer via fjernadgang.

Microsoft råder folk, der bruger Microsoft Office 2004 eller 2008 til Mac eller Open XML File Format Converter til Mac, til at sikre sig, at disse produkter har den omtalte sikkerhedsopdatering.

"Afslutningsvis kan vi hermed se, at Mac OS X ikke er usårlig overfor malware," skriver Oh.

"Statistisk set vil der ske flere angreb mod dette styresystem, i takt med at platformen bliver mere populær hos forbrugerne."

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Suverænitet, risk management og resiliens i en urolig verden

Digital suverænitet er rykket fra politisk debat til konkret risikostyring.På dette eksklusive dinner roundtable samler Computerworld, T-Systems og Palo Alto Networks 12-15 ledende it- og sikkerhedsbeslutningstagere til en fortrolig samtale om...

Sikkerhed | Online

Cyber Briefing: Fra identity-angreb til sikker genopretning

Identity-angreb rammer virksomhedens kontrolplan først. Få konkrete råd til at beskytte og gendanne AD og Entra ID, validere recovery og styrke cyberresiliensen. Deltag og lær hvordan du kan sikre hurtigere vej tilbage efter et angreb.

Sikkerhed | Højbjerg, Aarhus

Cyber Security Summit 2026 - Aarhus

Lær om organisationers evne til at modstå, håndtere og komme videre efter alvorlige digitale hændelser, herunder ledelsesansvar, forretningskritiske afhængigheder og de valg, der afgør, om plan B holder, når systemer eller leverandører svigter.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Netip A/S har pr. 1. maj 2026 ansat Steffen Bendix Søjberg som Systemkonsulent ved netIP's kontor i Rødekro. Han kommer fra en stilling som Systemadministr,og har været i branchen i mange år. Nyt job
Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

Honey Arora

Immeo

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Pinksky ApS har pr. 1. maj 2026 ansat Dan Toft, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med digitalisering med Microsoftplatformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Han er uddannet datamatiker. Han har tidligere beskæftiget sig med Microsoft 365 og SharePoint udvikling. Nyt job

Dan Toft

Pinksky ApS