image

Inlogvenster macOS te omzeilen tijdens installatie software-updates

dinsdag 29 oktober 2024, 10:02 door Redactie, 2 reacties

Een aanvaller met fysieke toegang tot een Mac kan het inlogvenster omzeilen als er software-updates worden geïnstalleerd, zo laat Apple weten. Het bedrijf heeft gisteren beveiligingsupdates uitgebracht om het probleem te verhelpen. Met macOS Sequoia 15.1 zijn in totaal 59 kwetsbaarheden opgelost, waaronder twee in het onderdeel 'Login Window'.

De eerste kwetsbaarheid laat een aanvaller met fysieke toegang het inlogvenster omzeilen als er een software-update wordt geïnstalleerd. Het tweede beveiligingslek maakt het mogelijk om vanaf het inlogvenster afgeschermde content te bekijken. Verder blijkt dat Safari Private Browsing een deel van de browsegeschiedenis kan lekken. Naast macOS Sequoia 15.1 zijn ook macOS Sonoma 14.7.1 en macOS Ventura 13.7.1 verschenen.

Reacties (2)
29-10-2024, 20:42 door Anoniem
Ik ben geen Mac-gebruiker, dus misschien mis ik iets dat het logisch maakt, maar: hoe krijgen ze het voor elkaar dat er een verwevenheid bestaat tussen het inlogscherm het het uitvoeren van software-updates?
30-10-2024, 12:53 door [Account Verwijderd]
Door Anoniem: Ik ben geen Mac-gebruiker, dus misschien mis ik iets dat het logisch maakt, maar: hoe krijgen ze het voor elkaar dat er een verwevenheid bestaat tussen het inlogscherm het het uitvoeren van software-updates?

Interessante vraag!
Ik vermoed maar iets hoor maar ik denk dat dit mogelijk is omdat in het updateproces er al een toegang tot het Operating System is en daar misbruik van kan worden gemaakt zonder gebruikerstoegang te vereisen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.