Apple vil lukke OS X-hul til farlige Shockshell: Men du behøver intet frygte alligevel

OS X er i modstandsdygtigt overfor den frygtede Shockshell. Men det kræver, at du ikke har pillet ved din Mac.

Artikel top billede

Som Computerworld fortalte torsdag 25. september, er der fundet en kritisk sårbarhed i det Bash-shell-kommandoværktøj, der findes i både Linux og Unix og i Apples Mac OS X.

Apple-brugerne bliver nu informeret om, at der ikke er grund til panik, selv om sårbarheden bliver vurderet som kritisk og på linje med den meget omtalte Heartbleed-sårbarhed.

Nogle mener sågar, at risikoen for at blive ramt af Shellshock kan være et langt mere alvorligt problem.

Heartbleed-sårbarheden betød blandt andet, at adgangskoder og brugernavne og andre private oplysninger kunne havne i de forkerte hænder via den sårbarhed, der var i OpenSSL.

Med Shockshell er truslen snarere, at de kriminelle kan tage kontrollen over de sårbare systemer, fordi de får mulighed for at afvikle kode via Bash-kommandoværktøjet.

OS X er sikkert

Apple siger nu i en udtalelse til Threatpost, at langt hovedparten af brugerne ikke er udsat for nogen som helst risiko.

"OS X er sikkert i standardopsætningen og derfor ikke udsat for fjernangreb med mindre brugeren selv har konfigurereret de avancerede Unix-services," siger en Apple-talsperson til Threatpost.

Firmaet arbejder dog stadig på at lukke sårbarheden med en opdatering.

"Vi arbejder på at udvikle en software-opdatering, der kan lukke hullet i forbindelse med brugen af avancerede funktioner," lyder det.

Rich Mogull, der er sikkerhedsekspert i firmaet Securosis, forklarer Apples situation således:

"Bash-sårbarheden rammer OS X på same måde som Linux- og Unix-maskiner, men siden OS X-udrulninger sjældent er webservere, er standardindstillingerne nok til at sikre brugeren," lyder hans vurdering til Threatpost.

Han opfordrer ligeledes til, at man venter på en rettelse fra Apple.

"Man kan kompilere et patch manuelt, men vent på, at Apple får sin rettelse på plads. De arbejder hårdt på opgaven, og det er vigtigt at få lukket hullet ordentligt, så man ikke ender med en halv løsning," siger han.

Gratis værktøj

Sikkerhedsfirmaet Trend Micro har tidligere givet en række gode råd i forbindelse med håndteringen af Bash-problemet på Linux og UNIX.

Dem kan du læse mere om: her.

Sikkerhedsfirmaet har også et gratis værktøj, der sikrer imod Shellshock.

Læs også:
Derfor er Bash-sårbarheden kritisk: 'Shellshock' kan ramme et hav af systemer

Alvorlig sårbarhed opdaget: Kan ramme Linux, Unix og Mac OS X

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17. september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. maj 2026 ansat Peer Leerbæk som Key Account Manager ved netIP's kontor i Herlev. Han kommer fra en stilling som IT-Sikkerhedsrådgiver hos SeeSafe IT. Han har tidligere beskæftiget sig med kunderådgivning og account management bla. som KAM hos Comit gennem godt 4 år. Nyt job

    Peer Leerbæk

    Netip A/S

    Rethink Cybersecurity Advisory har pr. 1. juli 2026 ansat Michael Nyboe Engelrud som Associeret Partner & Senior Advisor. Han skal især beskæftige sig med spændingsfeltet mellem Informationssikkerhed og ansvarlig AI, Governance, Risk & Compliance og IT Beredskab. Han kommer fra en stilling som Principal Management Consultant hos Devoteam A/S. Han er uddannet AI Navigatør, certificeret i AI Transformation, Crisis Management med fundament i Computer Science. Han har tidligere beskæftiget sig med Ledelse, rådgivning, Databeskyttelse og Digital transformation. Nyt job

    Michael Nyboe Engelrud

    Rethink Cybersecurity Advisory

    Norriq Danmark A/S har pr. 1. januar 2026 ansat Christoffer Andersen som Sales Manager ERP. Han skal især beskæftige sig med fokus på at skalere ERP-salget og videreudvikle teamet i Valby så vi fortsat understøtter og opbygger stærke kunderelationer. Han kommer fra en stilling som Senior Key Account Manager hos NNIT A/S. Han er uddannet hos Aalborg Universitet som IT Management. Han har tidligere beskæftiget sig med Kommercielt ansvarlig for nogle af NNIT’s største strategiske enterprise-kunder. Nyt job

    Christoffer Andersen

    Norriq Danmark A/S

    Lauren De Ventura,  emagine Expertise A/S, er pr. 1. juli 2026 udnævnt som Chief People Officer, fast del af den globale ledelse og bestyrelsesmedlem. Hun er uddannet HR-ledelse på tværs af konsulent-, staffing- og IT-branchen. Hun beskæftiger sig med skabe rammerne for emagine som et sted, hvor IT-talenter kan opbygge meningsfulde karrierer. Udnævnelse

    Lauren De Ventura

    emagine Expertise A/S