Microsoft finder sårbarhed i MacOS – giver hackere mulighed for at stjæle private data

Microsoft har fundet sårbarhed i MacOS, som giver hackere mulighed for at omgå SIP og installere malware på Apple-computerne.

Artikel top billede

(Foto: Niels de Boissezon)

Microsofts hold af sikkerhedsforskere har fundet og rapporteret en sårbarhed i MacOS – styresystemet til Apples mac-computere.

Apple har selv meddelt fejlen, som spores som CVE-2023-32369, men også refereres til som ”Migraine”.

Det skriver Bleeping Computer.

Fejlen gav angribende aktører mulighed for at omgå System Integrity Protection (SIP) og installere malware, der ikke kan slettes, og få adgang til ofrets private data ved at omgå sikkerhedstjek.

”Omgåelse af SIP kan føre til alvorlige konsekvenser, såsom at øge potentialet for angribere og malware-forfattere til at installere rootkits med succes, skabe vedvarende malware og udvide angrebsfladen for yderligere teknikker og udnyttelser,” meddeler Microsoft Threat Intelligence.

Fejlen er blevet adresseret i opdateringerne til macOS Ventura 13.4, macOS Monterey 12.6.6 og macOS Big Sur 11.7.7, so alle kom ud 18. maj. Så sørg for at være opdateret.

Det er de tre cybersikkerhedsefterforskere Jonathan Bar Or, Anurag Bohra, and Michael Pearse fra Microsoft, der har opdaget sårbarheden. Det er sket flere gange tidligere, at Microsoft har opdaget fejl i Apples systemer.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Ahmed Yasin Mohammed Hassan som Data & AI Consultant. Han kommer fra en stilling som selvstændig gennem de seneste 3 år. Han er uddannet cand. merc. i Business Intelligence fra Aarhus Universitet. Nyt job

Ahmed Yasin Mohammed Hassan

Norriq Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

Christian Homann

Netip A/S

Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

Laura Bøjer

Netip A/S

EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

Søren Jermiin Olesen

EG Danmark A/S