Sikkerhedsselskab: Alvorlig sårbarhed i OS X Yosemite

Sikkerhedsselskab har fundet en alvorlig sårbarhed i Apples nye styresystem, OS X Yosemite. Apple forholder sig tavs.

Artikel top billede

Apples nye styresystem, OS X Yosemite, har en alvorlig sikkerhedsbrist, som hackere kan udnytte til at overtage kontrollen over din Mac-computer.

Sådan lyder det fra det svenske sikkerhedsselskab Truesec, der beskriver sårbarheden som en såkaldt 'rootpipe.'

Den er ifølge selskabet alvorlig, fordi hackere kan få root-adgang uden at være i besiddelse af password eller lignende.

Fra computerens root-kode kan hackeren dernæst overtage kontrollen over computeren, hedder det.

Apple har endnu ikke præsenteret en løsning på problemet, og derfor vil Truesec ikke gå i detaljer med sårbarheden.

Det er relativt sjældent, at der offentliggøres oplysninger om sårbarheder af denne karakter i Apples styresystemer.

En af Truesecs såkaldte 'white' hackere, Emil Kvarnhammer, fortæller til Computerworlds amerikanske nyhedstjeneste, at han blev 'temmelig overrasket,' da han fandt sårbarheden.

Løsning til januar

Han indrapporterede straks opdagelsen til Apple, som imidlertid ikke har været særlig meddelsom den anden vej.

Emil Kvarnhammer fortæller, at han ikke havde forventet en reaktion, da Apple aldrig fortæller åbent om sårbarheder i selskabets systemer.

Apple har dog meddelt ham en dato - engang i januar - hvor han må offentliggøre detaljerne om sårbarheden, hvilket tyder på, at Apple anerkender, at der vitterligt er en sårbarhhed.

Selv om det er meget sjældent, at der bliver offentliggjort oplysninger om sårbarheder i Apples styresystemer, er det ifølge Emil Kvarnhammar 'naivt' at tro, at OS X er immun.

"Som det er tilfældet med alt andet kompleks software, er der også her massevis af sårbarheder," siger han.

Sårbarheden er ikke den eneste udfordring, som Apple står over for med Yosemite.

Massevis af brugere klager nemlig over, at styresystemet udløser problemer med Wifi-forbindelsen på deres Mac-computere, der ofte enten helt afbryder forbindelsen eller gør den ustabil.

Det kan du læse mere om her: Frustrerede Mac-brugere: Nyt Mac OS X Yosemite får Wifi-forbindelsen til at crashe

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Netcompany A/S

Data Management Consultant

Københavnsområdet

Capgemini Danmark A/S

Open Application (Denmark)

Midtjylland

Netcompany A/S

Erfaren Linux Operations Engineer

Midtjylland

Netcompany A/S

Operations Engineer til drift af Infrastruktur

Københavnsområdet

Navnenyt fra it-Danmark

Guardsix har pr. 1. april 2026 ansat Annbritt Andersen som Global Chief Revenue Officer (CRO). Hun skal især beskæftige sig med at geare organisationen til en markant skalering i Europa. Hun har tidligere beskæftiget sig med globale kommercielle strategier for nogle af branchens allerstørste spillere, herunder Microsoft. Nyt job
Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS

Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

Morten Kronborg

Norriq Danmark A/S