image

Beveiligingslek in macOS maakt remote code execution mogelijk

donderdag 12 december 2024, 09:29 door Redactie, 8 reacties

Een beveiligingslek in macOS maakt het voor een remote aanvaller mogelijk om code op systemen uit te voeren. Apple heeft beveiligingsupdates uitgebracht om het probleem te verhelpen. Apple kwam gisterenavond met patches voor macOS Ventura, Sonoma en Sequoia, waarmee tientallen beveiligingslekken werden verholpen. Eén van de kwetsbaarheden is aanwezig in libexpat, een library voor het 'parsen' van XML (Extensible Markup Language).

Via het beveiligingslek (CVE-2024-45490) kan een remote aanvaller in het ergste geval willekeurige code uitvoeren. Apple geeft geen verdere details, behalve dat het om een kwetsbaarheid in een opensourceproject gaat waar ook Apple gebruik van maakt. Het Amerikaanse cyberagentschap CISA heeft de impact van de kwetsbaarheid op een schaal van 1 tot en met 10 beoordeeld met een 9.8.

Een andere opvallende kwetsbaarheid die Apple heeft verholpen bevindt zich in DiskArbitration. Via dit beveiligingslek kan een andere gebruiker toegang tot een versleuteld volume krijgen, zonder dat er om het wachtwoord wordt gevraagd. MacOS-gebruikers wordt aangeraden om te updaten naar macOS Ventura 13.7.2, macOS Sonoma 14.7.2 of macOS Sequoia 15.2.

Reacties (8)
Vandaag, 11:01 door Anoniem
Dus zo veilig is appel dan ook weer niet. je moet als gebruiker goed opletten ....
Vandaag, 11:13 door Anoniem
Door Anoniem: Dus zo veilig is appel dan ook weer niet. je moet als gebruiker goed opletten ....
Ik neem aan dat er in jouw OS nooit lekken hebben gezeten? Dan wil ik graag effe migreren..
Vandaag, 11:23 door _R0N_
Door Anoniem: Dus zo veilig is appel dan ook weer niet. je moet als gebruiker goed opletten ....

Alle software bevat fouten. <- punt
Vandaag, 11:38 door Anoniem
Jammer dat 12.7.6, Monterey, waar nog vele duizende iMAC's op draaien niet geupdatet wordt..
Duidelijk een wanprestatie van Apple..
Vandaag, 11:43 door Anoniem
Door Anoniem: Dus zo veilig is appel dan ook weer niet. je moet als gebruiker goed opletten ....
Opletten moet je onder windows (drive-by download infecties). Mac is gewoon patchen en gaan met die banaan. Groot verschil.
Vandaag, 15:02 door Anoniem
Door Anoniem:
Door Anoniem: Dus zo veilig is appel dan ook weer niet. je moet als gebruiker goed opletten ....
Opletten moet je onder windows (drive-by download infecties). Mac is gewoon patchen en gaan met die banaan. Groot verschil.
En daar gaan we weer, opletten moet je onder ieder OS. punt-uit
Vandaag, 15:05 door _R0N_
Door Anoniem: Jammer dat 12.7.6, Monterey, waar nog vele duizende iMAC's op draaien niet geupdatet wordt..
Duidelijk een wanprestatie van Apple..

Monterey is EOL, je moet dus gewoon upgraden, dat is juist bij Apple makkelijk.
Vandaag, 15:06 door _R0N_
Door Anoniem:
Door Anoniem: Dus zo veilig is appel dan ook weer niet. je moet als gebruiker goed opletten ....
Opletten moet je onder windows (drive-by download infecties). Mac is gewoon patchen en gaan met die banaan. Groot verschil.

Windows moet je ook gewoon patchen, Linux ook
Er is in feite weinig verschil tussen Linux, Windows en MacOs, het is software met fouten en als je het niet bijwerkt is het gewoon lek.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.