Apple lapper sikkerhedshuller i Mac OS X

Apple er klar med en sikkerhedsopdatering til styresystemet Mac OS X. I alt rettes mere end 25 fejl.

Artikel top billede

Computerworld News Service: Apple har udgivet en sikkerhedsopdatering til selskabets styresystem Mac OS X.

Opdateringen lapper et kritisk DNS-sikkerhedshul, som det ikke lykkedes virksomheden at lappe ordentligt sidst i juli.

Mac OS X 10.5.5 sikkerhedsopdateringen blev udgivet mandag og retter sikkerhedsfejl i Apples software og i adskillige open source-komponenter, som følger med styresystemet. I alt rettes mere end 25 fejl.

Den kritiske fejl, der har at gøre med Domain Name-systemet (DNS), er den mest omtalte.

Apple har lige som mange andre leverandører af styresystemer være tvunget til at rette sin DNS-software, efter sikkerhedsanalytiker Dan Kaminsky opdagede en fundamental fejl i den måde, hvorpå denne type software bygges. Det kan du læse mere om her.

31. juli udgav Apple en sikkerhedsopdatering, der forsøgte at rette sikkerhedsfejlen i Mac OS X, men sikkerhedseksperter opdagede hurtigt, at den ikke rettede fejlen på klientsoftwaren, selv om den virkede på serversiden,

Med mandagens sikkerhedsopdatering har Apple rettet en fejl i Mac OS X Libresolv DNS-softwaren, som kunne lade hackere snyde ofre til at besøge skadelige websites ved brug af noget, der kaldes et DNS cache-forgiftningsangreb, fortæller Andrew Storms, som er sikkerhedsdirektør hos sikkerhedsleverandøren nCircle.

Libresolv vedligeholdes af Internet Systems Consortium (ISC). Selvom ISC havde rettet DNS-problemet i Libresolv før Apples forrige sikkerhedsopdatering, så inkluderede virksomhedens sikkerhedsopdatering i juli ikke en rettelse af denne fejl," ifølge Storms.

Efter at have testet Mac OS X 10.5.5-opdateringen i mandags udtaler han, at Mac OS X-klienten nu foretager den påkrævede tilfældighedsgenerering af adresseporte, som blev tilføjet af ISC's rettelse. Dette er påkrævet for at gøre det langt mere besværligt at gennemføre et DNS cacheforgiftningsangreb.

Andre almindelige Mac OS X-komponenter blev også opdateret i mandags såsom Finder, Time Machine samt kernen i styresystemet og diverse open source-komponenter som Ruby ClamAV og OpenSSH.

Mindst ni af rettelserne lapper sikkerhedshuller, der kunne udnyttes af hackere til at køre uautoriseret software på et offers computer.

Oversat af Thomas Bøndergaard

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | København

Cyber Threats

Få teknisk indsigt og konkrete løsninger til at modstå moderne cyberangreb. Lær af fejl, stop angreb i tide og byg systemer med ægte resiliens. Fokus på lavniveau-detektion, netværksovervågning og hurtig gendannelse. Deltag i Cyber Threats fra...

It-løsninger | København V

Platform X 2026: Forretning, teknologi og transformation

Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

Andre events | Kongens Lyngby

Årets CIO 2026

Vi samler Danmarks stærkeste digitale ledere til en dag med viden og visioner. Årets CIO 2026 fejrer 21 års jubilæum, og NEXT CIO sætter spotlight på næste generation. Deltag og bliv inspireret til at forme fremtidens strategi og eksekvering.

Se alle vores events inden for it

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Cyberdivisionen søger AI forretningskonsulent i Ballerup

Københavnsområdet

Netcompany A/S

Network Engineer

Københavnsområdet

Politiets Efterretningstjeneste

Kan du drive succesfulde strategiske IT projekter i PET?

Københavnsområdet

Navnenyt fra it-Danmark

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
Jakob Dirksen, SVP, Nordic Customer Delivery & Operations hos GlobalConnect, er pr. 1. maj 2026 forfremmet til EVP, Infrastructure Delivery & Operations. Han skal fremover især beskæftige sig med at lede Infrastructure Delivery & Operations, der har til opgave at drive og udvikle fibernetværket på tværs af virksomheden. Forfremmelse

Jakob Dirksen

GlobalConnect

Renewtech ApS har pr. 1. april 2026 ansat Boris Sudar som Senior IT Specialist. Han skal især beskæftige sig med at sikre, at Renewtech cloudbaseret infrastruktur fortsætter på sit højeste niveau, mens han også skal drive system udvikling. Han kommer fra en stilling som Senior IT Specialist hos Eurowind Energy. Han har tidligere beskæftiget sig med Microsoft 365, Intune og sikker endepunktsstyring for hybrid og cloudbaseret infrastrukturer. Nyt job

Boris Sudar

Renewtech ApS

Immeo har pr. 1. marts 2026 ansat Theo Lyngaa Hansen som Consultant. Han kommer fra en stilling som Data Manager hos IDA. Han er uddannet i Business Administration & Data Science. Nyt job