Alvorlig sikkerhedsbrist i macOS: Fremmede kan få fuld adgang til din computer uden adgangskode

Et hul i sikkerheden på den nyeste udgave af Apples styresystem betyder, at enhver kan logge på din administrative bruger uden at taste et kodeord.

Artikel top billede

Apple var i gamle dage kendt for høje sikkerhedsstandarder i sin software, men i de senere år har der været adskillige dårlige historier om gabende sikkerhedshuller i de forskellige styresystemer til mac-computere.

Så sent som i oktober udsendte Apple hateopdateringer for at lukke huller i macOS. Og nu er den gal igen.

Hvis du kører den nyeste version af macOS High Sierra, så kan enhver nemlig logge på din administrative bruger og få fuld adgang til din maskine - uden at taste et kodeord.

Hvis en fremmed får fingrene i din maskine, skal vedkommende bare skrive “root” som brugernavn i den boks, man bliver præsenteret for, når man skal foretage ændringer i systemet, og så opnår vedkommende den såkaldte rod-adgang.

Det betyder kort sagt, at man må det hele.

I visse tilfælde skal man prøve et par gange, men det virker.

Indtil Apple løser problemet med en opdatering, er det heldigvis forholdsvis let at beskytte sig mod misbrug.

Man skal bare vælge et kodeord til sin rod-bruger.

“Vi arbejder på en software-opdatering som løser dette problem. I mellemtiden vil det forhindre vil det forhindre uautoriseret adgang til din Mac, hvis man indstiller et root-password,” udtaler en talsmand fra Apple.

Du kan finde instruktioner i at indstille din rod-bruger hos Apple her.

Læs også: Alvorlige adgangskode-sårbarheder i macOS får Apple til at udsende hasteopdatering

Læses lige nu

    Event: Computerworld Cloud & AI Festival 2026

    Digital transformation | Ballerup

    Eksplosiv udvikling i cloud og AI kræver overblik og viden. Computerworld samler 3.000 it-professionelle, 70+ leverandører og 120+ talere om AI, infrastruktur, data, compliance og sikkerhed. To dage med viden og netværk. Tilmeld dig nu.

    16 & 17 september 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Mohamed El Haddaoui, er pr. 7. april 2026 ansat hos Dafolo A/S som IT-systemudvikler. Han skal især beskæftige sig med udviklingsopgaver relateret til Brugerklubben SBSYS. Han er nyuddannet datamatiker og har erfaring med udvikling af REST API'er og integreret databaser. Nyt job

    Mohamed El Haddaoui

    Dafolo A/S

    Netip A/S har pr. 1. juni 2026 ansat Kristina Svingel Jeppesen som bogholder ved netIP's kontor i Thisted. Hun kommer fra en stilling som Kontorassistent hos DFI Geisler. Nyt job
    Alexander Hoffmann, SVP, Technology & IT hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Tech, IT & Security. Han skal fremover især beskæftige sig med at lede den fortsatte udvikling af en mere integreret og software-drevet infrastrukturplatform. Forfremmelse

    Alexander Hoffmann

    GlobalConnect