Menurut Odaily, serangkaian kerentanan zero-click yang signifikan telah diidentifikasi di macOS, khususnya dalam fitur undangan kalender. Penemuan ini diungkapkan oleh 23pds, Chief Information Security Officer SlowMist, pada platform X. Kerentanan tersebut memungkinkan penyerang untuk melakukan serangkaian tindakan tanpa interaksi apa pun dari pengguna, sehingga menimbulkan ancaman keamanan yang serius.
Pendiri SlowMist, Yuxian, lebih lanjut menguraikan masalah tersebut, dengan menyoroti potensi risiko yang terkait dengan kerentanan ini. Ia mencatat bahwa rangkaian serangan dapat memungkinkan akses tidak sah ke informasi sensitif yang tersimpan di komputer Apple, seperti frasa mnemonik dari album foto. Aspek yang mengkhawatirkan dari kerentanan ini adalah bahwa pengguna yang terkena dampak hanya perlu melihat kalender mereka agar serangan berhasil.