Alvorlig sikkerhedsbrist i macOS: Fremmede kan få fuld adgang til din computer uden adgangskode

Et hul i sikkerheden på den nyeste udgave af Apples styresystem betyder, at enhver kan logge på din administrative bruger uden at taste et kodeord.

Artikel top billede

Apple var i gamle dage kendt for høje sikkerhedsstandarder i sin software, men i de senere år har der været adskillige dårlige historier om gabende sikkerhedshuller i de forskellige styresystemer til mac-computere.

Så sent som i oktober udsendte Apple hateopdateringer for at lukke huller i macOS. Og nu er den gal igen.

Hvis du kører den nyeste version af macOS High Sierra, så kan enhver nemlig logge på din administrative bruger og få fuld adgang til din maskine - uden at taste et kodeord.

Hvis en fremmed får fingrene i din maskine, skal vedkommende bare skrive “root” som brugernavn i den boks, man bliver præsenteret for, når man skal foretage ændringer i systemet, og så opnår vedkommende den såkaldte rod-adgang.

Det betyder kort sagt, at man må det hele.

I visse tilfælde skal man prøve et par gange, men det virker.

Indtil Apple løser problemet med en opdatering, er det heldigvis forholdsvis let at beskytte sig mod misbrug.

Man skal bare vælge et kodeord til sin rod-bruger.

“Vi arbejder på en software-opdatering som løser dette problem. I mellemtiden vil det forhindre vil det forhindre uautoriseret adgang til din Mac, hvis man indstiller et root-password,” udtaler en talsmand fra Apple.

Du kan finde instruktioner i at indstille din rod-bruger hos Apple her.

Læs også: Alvorlige adgangskode-sårbarheder i macOS får Apple til at udsende hasteopdatering

Læses lige nu

    Annonceindlæg fra QNAP

    Med myQNAPcloud One er skyen ikke længere grænsen for din digitale suverænitet

    QNAP lancerer myQNAPcloud One: Delt cloudlagring til NAS-backups og skalerbare objekter. Ét abonnement, to tjenester til dine digitale aktiver.

    Netcompany A/S

    Microsoft Operations Engineer

    Nordjylland

    Metroselskabet I/S

    Ledelsesassistent for Digitalisering & IT

    Københavnsområdet

    Politiets Efterretningstjeneste

    IT Sikkerhedsarkitekt i PET

    Københavnsområdet

    Skal lukkes AL Sydbank A/S (tidligere Arbejdernes Landsbank)

    Teamleder til AL Sydbanks GDPR & Tech Regulation i Aabenraa

    Sydjylland

    Navnenyt fra it-Danmark

    Sharp Consumer Electronics har pr. 1. april 2026 ansat Daniel Eriksson som salgsdirektør for de nordiske lande. Han skal især beskæftige sig med at accelerere virksomhedens vækst i Norden. Han kommer fra en stilling som nordisk salgsdirektør hos Hisense. Han har tidligere beskæftiget sig med detailhandel, kommerciel strategi og markedsudvidelser med bemærkelsesværdige resultater til følge. Nyt job

    Daniel Eriksson

    Sharp Consumer Electronics

    Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

    Jakob Dirksen

    GlobalConnect

    Pinksky har pr. 1. maj 2026 ansat Alexander Skou Henkel, 39 år,  som Rådgivende konsulent. Han skal især beskæftige sig med optimering af forretningsprocesser i Microsoft platformen. Han kommer fra en stilling som IT forretningskonsulent hos Evobis ApS. Han har tidligere beskæftiget sig med forretningsudvikling i Microsoft platformen. Nyt job
    Den danske eID-virksomhed Idura har pr. 1. april 2026 ansat Kari Lehtimäki som Country Manager. Han skal især beskæftige sig med at styrke kendskabet til Iduras løsninger i Finland samt fremme samarbejdet med økosystemet omkring det finske Trust Network. Han kommer fra en stilling som Salgschef hos Telia Finland. Han er uddannet uddannet civilingeniør (M.Sc. Tech.) og medbringer ledelse, markedsindsigt og praktisk erfaring. Han har tidligere beskæftiget sig med salg og forretningsudvikling inden for Telias trust services-forretning. Nyt job

    Kari Lehtimäki

    Den danske eID-virksomhed Idura