Sikkerhedsselskab: Alvorlig sårbarhed i OS X Yosemite

Sikkerhedsselskab har fundet en alvorlig sårbarhed i Apples nye styresystem, OS X Yosemite. Apple forholder sig tavs.

Artikel top billede

Apples nye styresystem, OS X Yosemite, har en alvorlig sikkerhedsbrist, som hackere kan udnytte til at overtage kontrollen over din Mac-computer.

Sådan lyder det fra det svenske sikkerhedsselskab Truesec, der beskriver sårbarheden som en såkaldt 'rootpipe.'

Den er ifølge selskabet alvorlig, fordi hackere kan få root-adgang uden at være i besiddelse af password eller lignende.

Fra computerens root-kode kan hackeren dernæst overtage kontrollen over computeren, hedder det.

Apple har endnu ikke præsenteret en løsning på problemet, og derfor vil Truesec ikke gå i detaljer med sårbarheden.

Det er relativt sjældent, at der offentliggøres oplysninger om sårbarheder af denne karakter i Apples styresystemer.

En af Truesecs såkaldte 'white' hackere, Emil Kvarnhammer, fortæller til Computerworlds amerikanske nyhedstjeneste, at han blev 'temmelig overrasket,' da han fandt sårbarheden.

Løsning til januar

Han indrapporterede straks opdagelsen til Apple, som imidlertid ikke har været særlig meddelsom den anden vej.

Emil Kvarnhammer fortæller, at han ikke havde forventet en reaktion, da Apple aldrig fortæller åbent om sårbarheder i selskabets systemer.

Apple har dog meddelt ham en dato - engang i januar - hvor han må offentliggøre detaljerne om sårbarheden, hvilket tyder på, at Apple anerkender, at der vitterligt er en sårbarhhed.

Selv om det er meget sjældent, at der bliver offentliggjort oplysninger om sårbarheder i Apples styresystemer, er det ifølge Emil Kvarnhammar 'naivt' at tro, at OS X er immun.

"Som det er tilfældet med alt andet kompleks software, er der også her massevis af sårbarheder," siger han.

Sårbarheden er ikke den eneste udfordring, som Apple står over for med Yosemite.

Massevis af brugere klager nemlig over, at styresystemet udløser problemer med Wifi-forbindelsen på deres Mac-computere, der ofte enten helt afbryder forbindelsen eller gør den ustabil.

Det kan du læse mere om her: Frustrerede Mac-brugere: Nyt Mac OS X Yosemite får Wifi-forbindelsen til at crashe

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

    Boris Sudar

    Renewtech ApS