Apple-opdatering lukker masser af sikkerhedshuller

Med en stribe pludselige sikkerheds-opdateringer lukker Apple sikkerheds-huller i Snow Leopard, Leopard og Tiger.

Artikel top billede

Computerworld News Service: Mindre end to uger efter, at Apple præsenterede Snow Leopard, er selskabet klar med den første sikkerheds-opdatering til det nye styresystem.

Det kommer parallelt med en anden opdatering, hvor Apple lapper hele 33 sikkerheds-huller i Leopard-systemet fra 2007 og omkring halvt så mange i det endnu ældre Tiger-styresystem.

Opdateringerne er henholdsvis den tredje og fjerde fra Apple i de seneste to dage. Apple har nemlig i de seneste par udsendt sikkerheds-opdateringer til iPhone og iPod Touch, ligesom der er kommet en opdatering til QuickTime medie-afspilleren.

"Der er tale om endnu et snig-angreb. Det er jo nærmest, hvad vi er begyndt at forvente af Apple," lyder det fra Andrew Storms fra sikkerheds-selskabet nCircle Network Security.

Kommer pludseligt

I modsætning til Microsoft, der frigiver langt de fleste sikkerheds-opdateringer på faste månedlige tidspunkter, sender Apple sikkerheds-opdateringer afsted, når de er færdige.

Sikkerheds-opdateringen Snow Leopard 10.6.1 består alene af en opdatering til Adobes Flash Player, der bliver ført up-to-date til version 10.0.32.18.

Det sker efter, at både brugere og sikkerheds-eksperter har kritiseret Apple for at sælge Snow Leopard med en gammel og sårbar version af Flash Player, ligesom selskabet er blevet kritiseret for i al stilhed at downgrade gamle Mac-computere til pludselig at have dårligere sikkerhed.

Mac OS X 10.6.1 får lukket ni sikkerhedshuller i Flash, hvoraf seks er kritiske.

Sikkerheds-opdateringeren 2009-005 til Leopard og Tiger er mere traditionel. Den lapper 33 sårbarheder i Leopard og 16 i Tiger.

Sårbarhederne findes blandt andet i ClamAV, CoreGraphics, Launch Services, MySQL og SMB.

Annonce

Event: Årets CISO 2026

Sikkerhed | Kongens Lyngby

Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

22. oktober 2026 | Gratis deltagelse

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. juni 2026 ansat Ida Laursen som Junior Consultant. Hun skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Hun kommer fra en stilling som Webassistent hos PWT Group A/S. Hun er uddannet bachelor i International Virksomhedskommunikation og er i gang med en kandidat i IT-ledelse. Hun har tidligere beskæftiget sig med kommunikation og webindhold. Nyt job

Ida Laursen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

Nanna-Louise Aae Kudahl

Norriq Danmark A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Stine Willemoes Kondrup, Senior Project Manager hos Ascom, har pr. 22. juni 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse