Alvorlige adgangskode-sårbarheder i macOS får Apple til at udsende hasteopdatering

To alvorlige sårbarheder i Apples Mac-styresystemet, der potentielt kan give it-kriminelle adgang til dine adgangskoder, får nu selskabet til at udsende en hasteopdatering.

Artikel top billede

Det er kun få uger siden, at Apple frigav den nyeste udgave af macOS, High Sierra.

Alligevel udsender selskabet nu en hasteopdatering til styresystemet, der kan installeres gratis på alle Mac-computere fra 2010 og nyere.

Opdateringen, macOS High Sierra 10.13, lukker to sårbarheder, meddeler Apple.

Læs også: Næste version af MacOS klar: Nu kan du gratis hente High Sierra til din Mac

Den ene sårbarhed betyder, at en angriber kan få adgang til en krypteret udgave af Apple File System (APFS). Det kan ske, hvis brugeren har sat et adgangskode-hint op i Diskværktøj - selve adgangskoden bliver nemlig opbevaret som hintet.

Den anden sårbarhed betyder, at en ondsindet applikation har mulighed for at opsnappe adgangskoder fra Apples keychain-løsning, der anvendes, når man skal logge ind fra forskellige Apple-enheder på de samme tjenester.

En sikkerhedsekspert viser herunder, hvorfor især den første sårbarhed i High Sierra er ganske alvorlig:

Event: Årets CISO 2026

Sikkerhed | København

Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

22 oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

Alexander Hoffmann

GlobalConnect

Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

Claus Berg

Netip A/S

Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Pentos har pr. 2. juni 2025 ansat Jonas Kyhnau som Seniorkonsulent. Han skal især beskæftige sig med at rådgive virksomheder om HR digitalisering og implementering af SAP SuccessFactors og SmartRecruiters. Han kommer fra en stilling som Seniorkonsulent og PMO lead hos Gavdi. Han er uddannet Cand.merc Human Resource Management fra Copenhagen Business School. Han har tidligere beskæftiget sig med med Onboarding, Employee Central (Core HR). Nyt job

Jonas Kyhnau

Pentos