Apple lukker sikkerhedshuller i Mac OS X

Apple har udsendt en række opdateringer til de to nyeste versioner af styresystemet Mac OS X. Opdateringerne lukker blandt andet problemer i postprogrammet Mail og i programmer, der håndterer billedfiler.

Apple har udsendt sin seneste sikkerhedsopdatering til Mac OS X, som lukker en række kritiske huller i styresystemet.

Opdateringen lukker blandt andet et problem med krypteringen i postprogrammet Mail, hvor et automatisk svar på en krypteret e-mail kunne sende klarteksten ukrypteret.

Dertil kommer to sårbarheder, der begge har med håndteringen af billedfiler at gøre. Sikkerhedshullerne i ImageIO og QuickDraw kan begge udnyttes til at afvikle ondsindet kode på et ikke-opdateret system.

Både Symantec og danske Secunia betegner opdateringen som kritisk.

Ifølge Symantec er der dog endnu ikke kodeeksempler offentliggjort på internettet, som udnytter sikkerhedshullerne i den seneste opdatering, skriver CNET.

Visse af sikkerhedshullerne har Apple allerede lukket for i Mac OS X 10.4, bedre kendt som Tiger i sin sidste opdatering. Den seneste opdatering lukker tilsvarende huller i Mac OS X 10.3, Panther.

Det gælder blandt andet et sikkerhedshul i postprogrammet Mail, når den forsøger at forbinde til en SMTP-postserver ved hjælp af Kerberos.

Apple har frigivet to særskilte opdateringer til henholdsvis Tiger og Panther. Begge kan hentes enten fra Apples hjemmeside eller via den automatiske opdateringsfunktion i Mac OS X.

Relevant link

Apple om opdateringerne

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22. oktober 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Adeno K/S har pr. 2. februar 2026 ansat Kia Harding Martinussen som ServiceNow Expert. Hun kommer fra en stilling som Principal Consultant hos Devoteam A/S. Nyt job
    Idura har pr. 1. januar 2026 ansat Martin Ingolf Broberg, 43 år,  som webmaster. Han skal især beskæftige sig med at få idura.eu til at spille på alle digitale tangenter og sikre, at siden genererer nye leads. Han kommer fra en stilling som team lead hos Danmarks Radio. Han har tidligere beskæftiget sig med blandt andet at stifte og lede et analyseteam i DR med fokus på web og lyd. Nyt job
    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    Adeno K/S har pr. 2. februar 2026 ansat Rikke Badsberg som ServiceNow Specialist. Hun kommer fra en stilling som ServiceNow administrator and developer hos Kamstrup. Nyt job

    Rikke Badsberg

    Adeno K/S