Apple vil lukke OS X-hul til farlige Shockshell: Men du behøver intet frygte alligevel

OS X er i modstandsdygtigt overfor den frygtede Shockshell. Men det kræver, at du ikke har pillet ved din Mac.

Artikel top billede

Som Computerworld fortalte torsdag 25. september, er der fundet en kritisk sårbarhed i det Bash-shell-kommandoværktøj, der findes i både Linux og Unix og i Apples Mac OS X.

Apple-brugerne bliver nu informeret om, at der ikke er grund til panik, selv om sårbarheden bliver vurderet som kritisk og på linje med den meget omtalte Heartbleed-sårbarhed.

Nogle mener sågar, at risikoen for at blive ramt af Shellshock kan være et langt mere alvorligt problem.

Heartbleed-sårbarheden betød blandt andet, at adgangskoder og brugernavne og andre private oplysninger kunne havne i de forkerte hænder via den sårbarhed, der var i OpenSSL.

Med Shockshell er truslen snarere, at de kriminelle kan tage kontrollen over de sårbare systemer, fordi de får mulighed for at afvikle kode via Bash-kommandoværktøjet.

OS X er sikkert

Apple siger nu i en udtalelse til Threatpost, at langt hovedparten af brugerne ikke er udsat for nogen som helst risiko.

"OS X er sikkert i standardopsætningen og derfor ikke udsat for fjernangreb med mindre brugeren selv har konfigurereret de avancerede Unix-services," siger en Apple-talsperson til Threatpost.

Firmaet arbejder dog stadig på at lukke sårbarheden med en opdatering.

"Vi arbejder på at udvikle en software-opdatering, der kan lukke hullet i forbindelse med brugen af avancerede funktioner," lyder det.

Rich Mogull, der er sikkerhedsekspert i firmaet Securosis, forklarer Apples situation således:

"Bash-sårbarheden rammer OS X på same måde som Linux- og Unix-maskiner, men siden OS X-udrulninger sjældent er webservere, er standardindstillingerne nok til at sikre brugeren," lyder hans vurdering til Threatpost.

Han opfordrer ligeledes til, at man venter på en rettelse fra Apple.

"Man kan kompilere et patch manuelt, men vent på, at Apple får sin rettelse på plads. De arbejder hårdt på opgaven, og det er vigtigt at få lukket hullet ordentligt, så man ikke ender med en halv løsning," siger han.

Gratis værktøj

Sikkerhedsfirmaet Trend Micro har tidligere givet en række gode råd i forbindelse med håndteringen af Bash-problemet på Linux og UNIX.

Dem kan du læse mere om: her.

Sikkerhedsfirmaet har også et gratis værktøj, der sikrer imod Shellshock.

Læs også:
Derfor er Bash-sårbarheden kritisk: 'Shellshock' kan ramme et hav af systemer

Alvorlig sårbarhed opdaget: Kan ramme Linux, Unix og Mac OS X

Annonceindlæg fra Deloitte

Agentic AI er et paradoksalt undervurderet, men fuldmodent teknologiområde

Hvorfor er der ikke flere, der lykkes med Agentic AI? Fordi de mangler at håndtere mellemregningerne fra POC til storskalaløsning.

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

Kari Lehtimäki

Den danske eID-virksomhed Idura

Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

Jeppe Spanggaard

Pinksky ApS