-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

   #####################################################
  ##  N C S C ~ B E V E I L I G I N G S A D V I E S  ##
 #####################################################

######################## UPDATE 1.01 #############################

Titel           : Kwetsbaarheden verholpen in Apple MacOS
Advisory ID     : NCSC-2020-0581
Versie          : 1.01
Kans            : high
CVE ID          : CVE-2019-14899, CVE-2019-19906, CVE-2019-20807,
                  CVE-2020-9799, CVE-2020-9864, CVE-2020-9865,
                  CVE-2020-9866, CVE-2020-9870, CVE-2020-9878,
                  CVE-2020-9884, CVE-2020-9885, CVE-2020-9888,
                  CVE-2020-9889, CVE-2020-9890, CVE-2020-9891,
                  CVE-2020-9913, CVE-2020-9918, CVE-2020-9934,
                  CVE-2020-9936
                  (Details over de kwetsbaarheden kunt u vinden op
                   de Mitre website: http://cve.mitre.org/cve/)
Schade          : medium
                  Denial-of-Service (DoS)
                  (Remote) code execution (Administrator/Root rechten)
                  Toegang tot gevoelige gegevens
Uitgiftedatum   : 20200903
Toepassing      :
Versie(s)       :
Platform(s)     : Apple macOS

Update
   Voor de kwetsbaarheid met kenmerk CVE-2020-9870 is
   proof-of-concept-code verschenen. De inschaling van dit
   beveiligingsadvies is om die reden gewijzigd naar HIGH/MEDIUM. Zie
   de toelichting onder de inschalingstabel voor meer informatie over
   hoe de inschaling tot stand is gekomen.

   Apple heeft op 15 juli reeds updates beschikbaar gesteld om de
   kwetsbaarheid verhelpen. Zie "Mogelijke oplossingen" voor meer
   informatie.

Beschrijving
   Apple heeft diverse kwetsbaarheden verholpen in Mac OS. Een
   kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen te doen
   die leiden tot de volgende categoriƫn schade:

   * Denial-of-Service (DoS)
   * (Remote) code execution (Administrator/Root rechten)
   * Toegang tot gevoelige gegevens

Mogelijke oplossingen
   -= Apple =-
   Apple heeft updates beschikbaar gesteld om de kwetsbaarheden te
   verhelpen. Zie ook:
   http://support.apple.com/kb/HT211289

Vrijwaringsverklaring
   Door gebruik van deze security advisory gaat u akkoord met de
   navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke
   zorg heeft betracht bij de samenstelling van dit beveiligingsadvies,
   kan het NCSC niet instaan voor de volledigheid, juistheid of
   (voortdurende) actualiteit van dit beveiligingsadvies. De informatie
   in dit beveiligingsadvies is uitsluitend bedoeld als algemene
   informatie voor professionele partijen. Aan de informatie in dit
   beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC
   en de Staat zijn niet aansprakelijk voor enige schade ten gevolge
   van het gebruik of de onmogelijkheid van het gebruik van dit
   beveiligingsadvies, waaronder begrepen schade ten gevolge van de
   onjuistheid of onvolledigheid van de informatie in dit
   beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht
   van toepassing. Alle geschillen in verband met en/of voortvloeiend
   uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief
   bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de
   voorzieningenrechter in kort geding.

-----BEGIN PGP SIGNATURE-----
Version: Encryption Desktop 10.4.2 (Build 502)
Charset: utf-8
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=GYkr
-----END PGP SIGNATURE-----