Apple heeft met de update naar macOS Tahoe 26.6.2 28 kwetsbaarheden verholpen, zo meldt het NCSC in een advisory met risiconiveau medium en schadeniveau high. De kwetsbaarheden - met CVE-nummers van CVE-2026-43794 tot en met CVE-2026-65351 - raken meerdere onderdelen van het besturingssysteem en de Safari-browser.
Een deel van de fouten zit in de manier waarop macOS en Safari geheugen beheren. Door een gebruiker speciaal geprepareerde webcontent of afbeeldingen te laten openen, kan een aanvaller geheugenbeschadiging veroorzaken. Dat kan leiden tot een crash, het onverwacht afsluiten van het systeem, of in het ongunstigste geval het lekken van gevoelige gebruikersgegevens. Andere kwetsbaarheden betreffen use-after-free-fouten en out-of-bounds geheugentoegang, waarmee een aanvaller mogelijk zelfs bij kernelgeheugen kan komen.
Volgens het NCSC zitten de problemen onder meer in de mechanismen die bepalen welke apps toegang krijgen tot gebruikersdata, in de verwerking van webcontent en in de afhandeling van afbeeldingen. Apple heeft de fouten verholpen door striktere validatie, verbeterd geheugenbeheer en aanvullende lockingmechanismen door te voeren.
De update is beschikbaar voor macOS Tahoe. Meer technische details per CVE zijn te vinden via Apple’s supportpagina en de Mitre-website.
Voor Nederlandse bedrijven en particulieren is het advies simpel: installeer de update zo snel mogelijk, zeker op Macs die veel gebruikt worden om te browsen. Een deel van de kwetsbaarheden is al te misbruiken door alleen een kwaadaardige webpagina te bezoeken, zonder dat de gebruiker verder iets hoeft te doen - dat maakt patchen met voorrang de moeite waard, ook voor kleinere organisaties zonder centraal devicebeheer.
Bron: NCSC-NL Advisories
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.