macOS 11.3 lost een beveiligingslek van het besturingssysteem op

Apple heeft gisteren voor iedereen de macOS 11.3-versie uitgebracht; Na verschillende bèta's en verschillende tests en met de hulp van de ontwikkelaars, was het tijd om de nieuwe versie van dit besturingssysteem voor het grote publiek te lanceren. In deze nieuwe versie is een patch uitgebracht die ervoor zorgt dat gebruikers veilig zijn voor een beveiligingslek die al bestond en die de gegevens van Mac-gebruikers in gevaar brachten.

Met de release van de nieuwe versie van macOS 11.3, Apple een bug verholpen waardoor aanvallers beveiligingsmechanismen konden omzeilen van Mac via een kwaadaardig document. Door dit beveiligingslek konden aanvallers een schadelijke toepassing maken die de identiteit van een document kon nabootsen. Dit werd gemeld door TechCrunch. Beveiligingsonderzoeker Cedric Owens ontdekte de bug voor het eerst in maart.

Volgens Cedric, die de fout heeft geverifieerd door middel van zijn eigen tests. Een proof-of-concept-app gemaakt die gebruik heeft gemaakt van de fout om de Calculator-app te starten. Hij kon vaststellen dat: “De gebruiker hoeft alleen maar te dubbelklikken op en er worden geen waarschuwingen of mededelingen gegenereerd van macOS. »

Deze demo-app was onschadelijk. Iemand met andere en minder eerlijke motieven had echter kunnen profiteren van de kwetsbaarheid voor toegang op afstand vertrouwelijke gegevens of andere informatie op de computer van een gebruiker door ze te misleiden om op een vervalst document te klikken.

Apple zei dat het de bug in macOS Big Sur 11.3, die de techgigant uit Cupertino maandag uitbracht, heeft verholpen. Naast die versie heeft Apple ook patches uitgegeven om de bug in macOS Catalina en macOS Mojave op te lossen. Daarom zijn updates zo belangrijk en waarom is het zo nodig dat je niet teveel tijd verspilt en update naar nieuwere versies. 


Koop een domein
Ben je geïnteresseerd in:
De geheimen voor het succesvol lanceren van uw website

Laat je reactie achter

Uw e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *

*

*

  1. Verantwoordelijk voor de gegevens: Miguel Ángel Gatón
  2. Doel van de gegevens: Controle SPAM, commentaarbeheer.
  3. Legitimatie: uw toestemming
  4. Mededeling van de gegevens: De gegevens worden niet aan derden meegedeeld, behalve op grond van wettelijke verplichting.
  5. Gegevensopslag: database gehost door Occentus Networks (EU)
  6. Rechten: u kunt uw gegevens op elk moment beperken, herstellen en verwijderen.