Apple har udsendt patch: Men Mac-computere kan stadig blive hacket via farlig bug

Apple har udsendt patch til alvorlig sårbarhed i macOS, men risikoen for at blive hacket er alligevel høj.

Artikel top billede

(Foto: Niels de Boissezon / Niels de Boissezon)

En alvorlig sårbarhed i Apples styresystem macOS truer.

Sårbarheden findes i macOS Finder og gør det muligt for hackere at overtage kontrollen med computerne.

Sårbarheden findes i alle versioner af macOS helt op til den seneste Big Sur.

Via sårbarheden kan filer med endelsen ‘inetloc’ afvikle kommandoer, som gør, at filer kan blive embeddede i mails, hvorfra de vil kunne aktivteres, hvis brugeren klikker på dem, lyder det fra it-sikkerhedsselskabet SDD Secure Disclosure.

Inetloc står for ‘Internet Location’ og dem anvender Apple typisk som genvej til at åbne forskellige former for lokationer på internettet - eksempelvis RSS.

Welivesecurity skriver, at Inetloc-filerne typisk indeholder en webadresse og nogle gange brugernavne og password til secure shell SSH.

BleepingComputer skriver, at Apple i al stilhed har patchet sårbarheden, men uden at tilføje et CVE identifikations nummer.

Det betyder ifølge mediet, at patchen ikke lukker sårbarheden helt, idet den fortsat kan udnyttes ved blot at ændre i den protokol, som anvendes til at køre de embeddede kommandoer.

Læses lige nu

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

    Thea Scheuer Gregersen

    Norriq Danmark A/S

    Netip A/S har pr. 1. september 2025 ansat Steen Nyrup Pedersen som Supportkonsulent ved netIP's kontor i Aalborg. Han kommer fra en stilling som Cyber Security Consultant hos Trifork A/S. Han er uddannet IT-Teknolog og er professionsbachelor i IT-sikkerhed. Nyt job
    Netip A/S har pr. 15. september 2025 ansat Peter Holst Ring Madsen som Systemkonsulent ved netIP's kontor i Holstebro. Han kommer fra en stilling som Team Lead hos Thise Mejeri. Nyt job