Naast een belangrijke update voor iOS heeft Apple ook beveiligingsupdates voor macOS uitgebracht die meerdere kwetsbaarheden verhelpen. Met macOS Mojave 10.14.4, Security Update 2019-002 High Sierra en Security Update 2019-002 Sierra zijn in totaal 38 kwetsbaarheden opgelost.
Zo was het voor kwaadaardige apps mogelijk om de Gatekeeper-beveiliging van het besturingssysteem te omzeilen. Daarnaast was er een probleem dat een versleuteld volume door een andere gebruiker kon worden afgekoppeld en aangekoppeld zonder dat er om het wachtwoord werd gevraagd. Volgens Apple ging het om een "logicaprobleem". Tevens is er een probleem opgelost waardoor de Mac zich niet vergrendelde wanneer die van een externe monitor werd losgekoppeld.
Andere kwetsbaarheden maakten het voor kwaadaardige applicaties mogelijk om rootrechten te krijgen of willekeurige code met kernel- of systeemrechten uit te voeren. Verder bleek dat een aanvaller willekeurige code met systeemrechten kon uitvoeren als een slachtoffer een kwaadaardige NFS-netwerkmap aankoppelde.
Verder waren er verschillende kwetsbaarheden waardoor een lokale gebruiker de vergrendelde notities van een andere gebruiker of gevoelige gebruikersinformatie kon bekijken. Tevens is er een lek in Siri opgelost waardoor een kwaadaardige applicatie zonder toestemming van de gebruiker de dicteerfunctie kon inschakelen. Updaten kan via de updatefunctie van macOS en Mac App Store.
Deze posting is gelocked. Reageren is niet meer mogelijk.