Alvorligt hul i Mac OS X

Ny sikkerhedsbrist i OS X betyder, at selv fuldt opdaterede maskiner kan blive udsat for alvorlige angreb.

Der er opdaget en ny og alvorlig sikkerhedsbrist i operativsystemet Mac OS X.

Sårbarheden er relateret til en fejl i com.apple.AppleDiskImageController under håndteringen af DMG-billedstrukturer, hvilket kan udnyttes til at forårsage en såkaldt hukommelses-korrumpering.

Det giver i praksis angriberen mulighed for eksekvering sin ulovlige kode i kernel-mode.

Sårbarheden er rapporteret på en fuldt opdateret Mac OS X, men også andre udgaver af styresystemet kan være berørt af problemet.

Flere sikkerhedsvirksomheder beskriver problemet som meget kritisk.

Luk selv hullet

Amerikanske CERT anbefaler, at man slet ikke downloader DMG-filer fra ukendte kilder og, at man ikke klikker på ukendte links i eksempelvis e-mails.

Sikkerhedsvirksomheden Secunia anbefaler på sin webside til, at man deaktivér indstillingen "opening safe files after downloading" og kun giver adgang til brugere, der haves tillid til.

Derved kan man undgå problemet indtil der bliver frigivet en officiel rettelse, som lukker hullet.

Annonce

Navnenyt fra it-Danmark

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Netip A/S har pr. 1. september 2026 ansat Michelle Sørensen som Operation Coordinator ved netIP's kontor i Hernng. Hun kommer fra en stilling som Koordinator hos Norlys koncernen. Nyt job

Michelle Sørensen

Netip A/S

Netip A/S har pr. 11. august 2026 ansat Emil Kristoffersen som IT-Supporterelev ved netIP's kontor i Thisted. Han er uddannet Fisker, - Emil har dermed valgt et karriereskifte. Nyt job

Emil Kristoffersen

Netip A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job