Alvorlig sikkerhedsbrist i macOS: Fremmede kan få fuld adgang til din computer uden adgangskode

Et hul i sikkerheden på den nyeste udgave af Apples styresystem betyder, at enhver kan logge på din administrative bruger uden at taste et kodeord.

Artikel top billede

Apple var i gamle dage kendt for høje sikkerhedsstandarder i sin software, men i de senere år har der været adskillige dårlige historier om gabende sikkerhedshuller i de forskellige styresystemer til mac-computere.

Så sent som i oktober udsendte Apple hateopdateringer for at lukke huller i macOS. Og nu er den gal igen.

Hvis du kører den nyeste version af macOS High Sierra, så kan enhver nemlig logge på din administrative bruger og få fuld adgang til din maskine - uden at taste et kodeord.

Hvis en fremmed får fingrene i din maskine, skal vedkommende bare skrive “root” som brugernavn i den boks, man bliver præsenteret for, når man skal foretage ændringer i systemet, og så opnår vedkommende den såkaldte rod-adgang.

Det betyder kort sagt, at man må det hele.

I visse tilfælde skal man prøve et par gange, men det virker.

Indtil Apple løser problemet med en opdatering, er det heldigvis forholdsvis let at beskytte sig mod misbrug.

Man skal bare vælge et kodeord til sin rod-bruger.

“Vi arbejder på en software-opdatering som løser dette problem. I mellemtiden vil det forhindre vil det forhindre uautoriseret adgang til din Mac, hvis man indstiller et root-password,” udtaler en talsmand fra Apple.

Du kan finde instruktioner i at indstille din rod-bruger hos Apple her.

Læs også: Alvorlige adgangskode-sårbarheder i macOS får Apple til at udsende hasteopdatering

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Den digitale trussel er konstant, kompleks og stadigt stigende - også i den offentlige sektor

    I dagens Danmark har vi indrettet os sådan, at alt kommunikation mellem det offentlige og borgerne foregår på forskellige digitale platforme, hvilket gør både borgerne og de offentlige institutioner skrøbelige overfor cyberkriminalitet. Samtidig...

    Infrastruktur | Hellerup

    Sikker, compliant og suveræn AI supercomputer

    Oplev den danske vej til sikker og suveræn AI. Computerworld viser, hvordan Danish Center for AI gør high-performance computing sikkert, compliant og made in Denmark. Se hvordan danske virksomheder accelererer AI uden at gå på kompromis med...

    Digital transformation | København Ø

    Analytics, BI og AI

    Integrer data på tværs af systemer og skab en intelligent dataplatform. Lær hvordan du opfylder krav, styrker governance og udnytter AI til valide analyser. Få konkrete løsninger, der gør din data til forretningens stærkeste aktiv. Se programmet...

    Se alle vores events inden for it

    Capgemini Danmark A/S

    Cloud Architect

    Københavnsområdet

    Styrelsen for Danmarks Fængsler

    Souschef til tekniske projekter og arkitektur

    Københavnsområdet

    TD SYNNEX Denmark ApS

    Business Development Manager Nordics - Circular IT Services

    Uspecificeret arbejdssted

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Birthe Kamstrup som Data & AI Consultant. Hun skal især beskæftige sig med at optimere datadrevne beslutningsprocesser til glæde for Norriq's kunder. Hun kommer fra en stilling som Teamlead/Senior Insight Specialist hos CompanYoung. Hun er uddannet i sociologi og har en bachelor i erhvervsøkonomi på Aarhus universitet. Nyt job

    Birthe Kamstrup

    Norriq Danmark A/S

    Signifly har pr. 1. august 2025 ansat Morten Eskildsen som UX Lead. Han skal især beskæftige sig med styrke bureauets kompetencer inden for UX og digital strategi i konsulentteamet og arbejde på tværs af alle afdelinger. Han kommer fra en stilling som CDO, UX & Digital Strategy Consultant hos Zupa. Nyt job

    Morten Eskildsen

    Signifly

    Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

    Mia Vang Petersen

    Norriq Danmark A/S

    Industriens Pension har pr. 3. november 2025 ansat Morten Plannthin Lund, 55 år,  som it-driftschef. Han skal især beskæftige sig med it-drift, it-support og samarbejde med outsourcingleverandører. Han kommer fra en stilling som Head of Nordic Operations Center hos Nexi Group. Han er uddannet HD, Business Management på Copenhagen Business School. Han har tidligere beskæftiget sig med kritisk it-infrastruktur og strategiske it-projekter. Nyt job

    Morten Plannthin Lund

    Industriens Pension