Apple vil lukke OS X-hul til farlige Shockshell: Men du behøver intet frygte alligevel

OS X er i modstandsdygtigt overfor den frygtede Shockshell. Men det kræver, at du ikke har pillet ved din Mac.

Artikel top billede

Som Computerworld fortalte torsdag 25. september, er der fundet en kritisk sårbarhed i det Bash-shell-kommandoværktøj, der findes i både Linux og Unix og i Apples Mac OS X.

Apple-brugerne bliver nu informeret om, at der ikke er grund til panik, selv om sårbarheden bliver vurderet som kritisk og på linje med den meget omtalte Heartbleed-sårbarhed.

Nogle mener sågar, at risikoen for at blive ramt af Shellshock kan være et langt mere alvorligt problem.

Heartbleed-sårbarheden betød blandt andet, at adgangskoder og brugernavne og andre private oplysninger kunne havne i de forkerte hænder via den sårbarhed, der var i OpenSSL.

Med Shockshell er truslen snarere, at de kriminelle kan tage kontrollen over de sårbare systemer, fordi de får mulighed for at afvikle kode via Bash-kommandoværktøjet.

OS X er sikkert

Apple siger nu i en udtalelse til Threatpost, at langt hovedparten af brugerne ikke er udsat for nogen som helst risiko.

"OS X er sikkert i standardopsætningen og derfor ikke udsat for fjernangreb med mindre brugeren selv har konfigurereret de avancerede Unix-services," siger en Apple-talsperson til Threatpost.

Firmaet arbejder dog stadig på at lukke sårbarheden med en opdatering.

"Vi arbejder på at udvikle en software-opdatering, der kan lukke hullet i forbindelse med brugen af avancerede funktioner," lyder det.

Rich Mogull, der er sikkerhedsekspert i firmaet Securosis, forklarer Apples situation således:

"Bash-sårbarheden rammer OS X på same måde som Linux- og Unix-maskiner, men siden OS X-udrulninger sjældent er webservere, er standardindstillingerne nok til at sikre brugeren," lyder hans vurdering til Threatpost.

Han opfordrer ligeledes til, at man venter på en rettelse fra Apple.

"Man kan kompilere et patch manuelt, men vent på, at Apple får sin rettelse på plads. De arbejder hårdt på opgaven, og det er vigtigt at få lukket hullet ordentligt, så man ikke ender med en halv løsning," siger han.

Gratis værktøj

Sikkerhedsfirmaet Trend Micro har tidligere givet en række gode råd i forbindelse med håndteringen af Bash-problemet på Linux og UNIX.

Dem kan du læse mere om: her.

Sikkerhedsfirmaet har også et gratis værktøj, der sikrer imod Shellshock.

Læs også:
Derfor er Bash-sårbarheden kritisk: 'Shellshock' kan ramme et hav af systemer

Alvorlig sårbarhed opdaget: Kan ramme Linux, Unix og Mac OS X

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | København Ø

    Digital Innovation & Transformation Summit 2026

    Få indsigt i aktuelle digitale trends, lær af andres erfaringer med store transformationer og drøft fremtidens forandringer med ligesindede.

    Digital transformation | Aarhus C

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Sikkerhed | Online

    Cyber Briefing: Fra databeskyttelse til dataindsigt

    Få kort og fokuseret overblik over, hvordan du optimerer resiliens og gendannelse af kritiske informationer samt sikrer forretningens funktion, når cyberangrebet rammer.

    Se alle vores events inden for it

    Aller Media A/S

    Developer

    Københavnsområdet

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 8. december 2025 ansat Niko Phonekeo som Digital Marketing Manager. Han skal især beskæftige sig med Primært NORRIQs marketing tech stack, digitale kampagneudvikling SEO og lead management. Han kommer fra en stilling som Nordic Marketing Director. Nyt job

    Niko Phonekeo

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Nikolaj Vesterbrandt som Datateknikerelev ved netIP's afdeling i Rødekro. Han er uddannet IT-supporter ved Aabenraa Kommune og videreuddanner sig nu til Datatekniker. Nyt job
    Forte Advice har pr. 5. januar 2026 ansat Claes Frederiksen som Commercial Director. Claes skal især beskæftige sig med at løfte den kommercielle modenhed i teknologiprojekter og sikre, at teknologi bliver brugt som strategisk løftestang. Claes kommer fra en stilling som Senior Client Partnership Director, Nordics hos Valtech. Claes har tidligere beskæftiget sig med teknologivalg og platformstrategi til teknologidrevet forretningsudvikling og marketing initiativer. Nyt job

    Claes Frederiksen

    Forte Advice

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S