Een aanvaller met fysieke toegang tot een Mac kan het inlogvenster omzeilen als er software-updates worden geïnstalleerd, zo laat Apple weten. Het bedrijf heeft gisteren beveiligingsupdates uitgebracht om het probleem te verhelpen. Met macOS Sequoia 15.1 zijn in totaal 59 kwetsbaarheden opgelost, waaronder twee in het onderdeel 'Login Window'.
De eerste kwetsbaarheid laat een aanvaller met fysieke toegang het inlogvenster omzeilen als er een software-update wordt geïnstalleerd. Het tweede beveiligingslek maakt het mogelijk om vanaf het inlogvenster afgeschermde content te bekijken. Verder blijkt dat Safari Private Browsing een deel van de browsegeschiedenis kan lekken. Naast macOS Sequoia 15.1 zijn ook macOS Sonoma 14.7.1 en macOS Ventura 13.7.1 verschenen.
Deze posting is gelocked. Reageren is niet meer mogelijk.