Uzmanlar yaptığı açıklamada, "macOS Finder'daki güvenlik açığı, inetloc uzantılı dosyaların rastgele komutlar yürütmesini sağlıyor. Bu dosyalar e-postaların içine gizlenebilir. Kullanıcı bu dosyalardan birine tıklarsa, herhangi bir bilgisi olmadan inetloc dosyalardaki komutlar çalıştırılabilir. Değerli bilgileri tehlikeye atan, siber korsanlara erişim imkanı sağlayan bir durum" dedi.
Söz konusu güvenlik açığı, macOS'nin inetloc dosyalarını işleme biçiminden kaynaklanıyor. Uzmanlar macOS'nin yeni sürümlerinde, protokolün File:// veya fIle:// olarak değiştirilerek, güvenlik denetiminin atlanabileceğini ve böyle açıktan yararlanabilineceğini söyledi.
Siber güvenlik araştırmacıları konuyla ilgili olarak Apple'la iletişime geçtiklerini, fakat açığın düzeltilmesi için şu ana kadar güncelleme yayınlanmadığını belirtti. Ancak araştırmacılar, Apple'ın konuyla yakından ilgilendiğini ve güvenlik yamasının kısa süre içinde çıkacağını tahmin ettiklerini vurguladı.