Celah Fatal macOS Terungkap, Data Keychain Bisa Dibobol Tanpa Password

appleinsider.com

image cover

Celah keamanan serius di macOS Sequoia 15.0, yang dilacak sebagai CVE-2025-24204, memungkinkan peretas mendekripsi data Keychain tanpa memerlukan password. Kerentanan ini ditemukan oleh peneliti Koh M. Nakagawa, yang menemukan utilitas gcore Apple memiliki hak akses sistem berlebihan. Celah ini membahayakan perlindungan SIP dan TCC, bahkan memengaruhi aplikasi iOS di Mac Apple Silicon. Untungnya, Apple telah menambal kerentanan ini sebelum dieksploitasi secara luas.