Meerdere kwetsbaarheden in Apple macOS Tahoe

Imported from official source

Cybersecurity Classified by Officially

Er zijn diverse kwetsbaarheden gevonden in Apple macOS Tahoe, waaronder CVE-2026-65346 met een hoge CVSS-score van 8.8. Deze kwetsbaarheden betreffen geheugenbeheer en verwerking van webcontent wat kan leiden tot systeemcrashes of het lekken van gevoelige informatie. Het NCSC beoordeelt de kans op misbruik als 'medium' en de mogelijke schade als 'hoog'. Installeer de update van Apple om de risico's te beperken.

macOS Tahoe is het besturingssysteem van Apple voor computers. Het zorgt voor de werking van de hardware en software en regelt de beveiliging van gebruikersdata en applicaties.

Alle macOS Tahoe versies van vóór versie 26.6.2 zijn kwetsbaar. In versie macOS Tahoe 26.6.2 zijn de gevonden kwetsbaarheden verholpen.

Er is momenteel geen melding van actief misbruik, maar de kans op misbruik wordt als 'medium' ingeschat. Een aanvaller kan de kwetsbaarheden misbruiken en het systeem laten crashen of toegang krijgen tot gevoelige informatie die normaal beschermd zou moeten zijn. Dit kan leiden tot verlies van data, verstoring van werkzaamheden of privacyproblemen. Meer specifiek:

  • Sommige kwetsbaarheden kunnen ervoor zorgen dat speciaal gemaakte webpagina's of afbeeldingen het geheugen beschadigen, wat kan leiden tot onverwachte crashes of het stoppen van het systeem.
  • Andere lekken maken het mogelijk dat gevoelige informatie uit het geheugen kan worden blootgesteld.
  • Deze problemen kunnen ook zorgen voor instabiliteit van het systeem of het onbedoeld delen van gebruikersdata.
  • This is an extract. The publication continues at the source.

    Read the original at the source: https://www.ncsc.nl/alerts/meerdere-kwetsbaarheden-in-apple-macos-tahoe

    Officially imported this from Nationaal Cyber Security Centrum’s own source and shows an extract. If you work there, claiming the profile and verifying the domain lets you choose to show the full text here.

    Provenance

    Organization
    Nationaal Cyber Security Centrum — imported from official source
    Official source
    https://feeds.ncsc.nl/nieuws.rss RSS
    Imported
    September 20, 2026 19:55
    Versions
    1 recorded
    Identity
    urn:ncsc:rss:nl:702edc4d-8f64-45bb-a0e3-4e8d0198524f

    Officially records where a publication came from, not whether it is true. Imported records are reproduced from an organization's own official source.