Danskere: Mac OS står stadig pivåbent

Det danske sikkerhedsfirma Secunia advarer om, at der fortsat findes et "ekstremt kritisk" sikkerhedshul i Apples styresystem, Mac OS X. Apple udsendte fredag en opdatering, som ifølge Secunia ikke retter hele sårbarheden, og derfor er Mac-brugerne stadig udsatte.

Apple havde dårligt nået at tætne det første sikkerhedshul, før skuden endnu en gang sprang læk. Et nyt sikkerhedshul i computerproducentens styresystem er dukket op, som er beslægtet med de to huller, som Apple fredag udsendte en opdatering mod.

Det danske sikkerhedsfirma Secunia betegner sårbarheden som "ekstremt kritisk", da den kan udnyttes til afvikle vilkårlig kode på et ubeskyttet system.

- Mac-brugerne er lige så udsatte nu, som før Apple udsendte patchen, siger teknisk chef Thomas Kristensen fra Secunia.

Samtidig kritiserer han Apple for at underspille alvoren af sårbarhederne i den meddelelse, som Mac-producenten udsendte sammen med sikkerhedsopdateringerne.

- Både Microsoft og de fleste Linux-distributører har lært lektien og beskriver ærligt alvoren af de fleste sårbarheder, så brugerne selv kan vurdere, hvor kritisk det er for dem. Det kan de ikke, når de læser en meddelelse fra Apple, siger Thomas Kristensen.

Da Mac-brugerne fortsat er sårbare, anbefaler Secunia, at brugerne undgår at besøge websteder, de ikke har tiltro til, og som minimum undgår at surfe på internettet, mens de er logget på med administratorrettigheder.

Ligesom de to sikkerhedshuller, som blev afsløret i sidste uge, så findes sårbarheden i den måde, hvorpå Apples styresystem håndterer fil-stier via Uniform Resource Identifier, URI.

Apple har lukket den del af sårbarheden, som fandtes i visning af hjælpesider ved hjælp af URI, men ifølge Secunia findes der fortsat en sårbarhed i den måde, systemet håndterer adgang til diske.

Det er muligt at "mounte", altså aktivere, en filressource som et diskdrev på det sårbare system via internet. Det kan udnyttes til at få adgang til systemet og afvikle eksempelvis en bagdør.

Relevante link

Apples sikkerhedsopdatering

Secunias advarsel

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Statens IT

    Windows Server specialist

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-specialister til WAN, Routing og Switching

    Midtjylland

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-supporter til Lokal IT i Slagelse

    Region Sjælland

    Navnenyt fra it-Danmark

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Comsystem A/S har pr. 15. april 2026 ansat Iver Jakobsen som Technical Key Account Manager. Han skal især beskæftige sig med teknisk løsningssalg. Iver Jakobsen har 25 års erfaring fra TelCo-branchen. Han kommer fra en stilling som Key Account Manager hos E.ON Drive ApS. Han har tidligere beskæftiget sig med rådgivning og løsningssalg. Nyt job

    Iver Jakobsen

    Comsystem A/S