Apple lukker sikkerhedshuller i Mac OS X

Apple har udsendt en række opdateringer til de to nyeste versioner af styresystemet Mac OS X. Opdateringerne lukker blandt andet problemer i postprogrammet Mail og i programmer, der håndterer billedfiler.

Apple har udsendt sin seneste sikkerhedsopdatering til Mac OS X, som lukker en række kritiske huller i styresystemet.

Opdateringen lukker blandt andet et problem med krypteringen i postprogrammet Mail, hvor et automatisk svar på en krypteret e-mail kunne sende klarteksten ukrypteret.

Dertil kommer to sårbarheder, der begge har med håndteringen af billedfiler at gøre. Sikkerhedshullerne i ImageIO og QuickDraw kan begge udnyttes til at afvikle ondsindet kode på et ikke-opdateret system.

Både Symantec og danske Secunia betegner opdateringen som kritisk.

Ifølge Symantec er der dog endnu ikke kodeeksempler offentliggjort på internettet, som udnytter sikkerhedshullerne i den seneste opdatering, skriver CNET.

Visse af sikkerhedshullerne har Apple allerede lukket for i Mac OS X 10.4, bedre kendt som Tiger i sin sidste opdatering. Den seneste opdatering lukker tilsvarende huller i Mac OS X 10.3, Panther.

Det gælder blandt andet et sikkerhedshul i postprogrammet Mail, når den forsøger at forbinde til en SMTP-postserver ved hjælp af Kerberos.

Apple har frigivet to særskilte opdateringer til henholdsvis Tiger og Panther. Begge kan hentes enten fra Apples hjemmeside eller via den automatiske opdateringsfunktion i Mac OS X.

Relevant link

Apple om opdateringerne

Læses lige nu

    Netcompany A/S

    IT Consultant

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Projektleder / Technical Delivery Manager – Dataplatform og Digitalt Fundament

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Test Manager – Data Quality & Engineering (Digitalt Fundament)

    Københavnsområdet

    Navnenyt fra it-Danmark

    Marie Søndergaard, Acting Chief Product Owner hos Energinet, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Marie Søndergaard

    Energinet

    Idura har pr. 5. januar 2026 ansat Arjuna Enait, 34 år,  som software engineer. Han skal især beskæftige sig med videreudvikling af Verify-systemet samt arbejde på implementeringen af CIBA i Norsk BankID. Han kommer fra en stilling som software engineer hos Lasso X. Han er uddannet civilingeniør med speciale i geoteknik. Han har tidligere beskæftiget sig med at bygge microservices til dataindsamling og -processering, samt opdatere legacy-systemer. Nyt job

    Arjuna Enait

    Idura

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S