MacOS: Ungepatchte Schwachstelle in Apples Gatekeeper veröffentlicht
Mit dem sogenannten "Gatekeeper" möchte Apple sicherstellen, dass auf den eigenen Computern ausschließlich vertrauenswürdige Software ausgeführt wird. Ein Sicherheitsforscher hat nun aber eine schwerwiegende Schwachstelle, welche das Tool außer Gefecht setzen kann, offengelegt.
Filippo Cavallarin hat herausgefunden, dass der Gatekeeper recht einfach umgangen werden kann. Grundsätzlich prüft das Sicherheits-Programm nach jedem Software-Download außerhalb des App Stores, ob das betroffene Programm von Apple signiert wurde. Sollte das nicht geschehen sein, wird der Nutzer nach seiner ausdrücklichen Zustimmung gefragt, bevor die App auf dem Computer installiert wird. Wie Cavallarin in seinem Blog beschreibt, sieht der Gatekeeper aber sowohl externe Laufwerke als auch Netzlaufwerke als sichere Umgebungen an. Anwendungen, die dort abgelegt wurden, werden vor ihrer Ausführung keiner erneuten Überprüfung unterzogen. Ein ZIP-Archiv kann Netzlaufwerke durch symbolische Links einhängen.
Auf YouTube ansehen
Cavallarin hat das Unternehmen aus Cupertino schon am 22. Februar über die Schwachstelle informiert. Der Konzern hat betont, das Problem mit dem Release von MacOS 10.14.5 zu beheben. Dies war allerdings nicht der Fall. Stattdessen soll Apple auf keine weitere Anfrage des Sicherheitsforschers mehr reagiert haben. Cavallarin hat die Sicherheitslücke nun also an die Öffentlichkeit gebracht, da seit der Meldung inzwischen mehr als 90 Tage vergangen sind.
Auf YouTube ansehenAngriff über einen symbolischen Link
Die Funktionsweise der Attacke wurde in einem Video festgehalten. Hier nennt der Sicherheitsforscher sämtliche Details, sodass es Angreifern ohne Probleme möglich sein dürfte, die Schwachstelle auszunutzen. Zunächst muss der Hacker eine manipulierte ZIP-Datei erstellen, welche einen symbolischen Link zu einem kontrollierten Endpunkt enthält. So könnte bspw. "Documents" auf "/net/evil.com/Documents" verweisen. Sobald der Nutzer das kompromittierte ZIP-Archiv entpackt, wird Gatekeeper dem eingebauten symbolischen Link automatisch folgen. Da das Sicherheits-Tool das Ziel als sichere Umgebung einstuft, kann der Angreifer jetzt jedes beliebige Programm auf dem PC des Nutzers starten, sodass es sich um ein schwerwiegendes Problem handelt.Cavallarin hat das Unternehmen aus Cupertino schon am 22. Februar über die Schwachstelle informiert. Der Konzern hat betont, das Problem mit dem Release von MacOS 10.14.5 zu beheben. Dies war allerdings nicht der Fall. Stattdessen soll Apple auf keine weitere Anfrage des Sicherheitsforschers mehr reagiert haben. Cavallarin hat die Sicherheitslücke nun also an die Öffentlichkeit gebracht, da seit der Meldung inzwischen mehr als 90 Tage vergangen sind.
Thema:
Neue MacOS-Videos
- Ein Jahr Liquid Glass: Was bleibt von Apples kritisierter UI-Optik?
- Ähnlicher Preis bringt die Frage auf: MacBook Neo oder ein iPad?
- Windows 11 statt MacOS: Parallels Desktop 17 für Mac veröffentlicht
- Windows, iOS & Android: Xbox Cloud Gaming jetzt für alle verfügbar
- WWDC 2021: Die Ankündigungen von Tag 1 im Überblick
Beiträge aus dem Forum
-
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs -
KeePass Der Open-Source Passwort-Manager für Windows, Linux, macOS,
d-hubs -
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
Win-Viren am Mac prüfen?
mondayand0 -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
MacOS verliert bei ExFAT die Finder-Kommentare
Brutschi -
Windows Systemabbild wiederherstellen - hänge an einer Stelle :-(
der dom
Beliebte Downloads
Weiterführende Links
Neue Nachrichten
- xAI klagt gegen strenges Nudify-Verbot: Streit um Nackt-KI-Gesetz
- Samsung Galaxy: Juli-Sicherheitsupdate sorgt für 3 ärgerliche Probleme
- Rauchender Kopfhörer-Akku zwingt Swiss-Air-Airbus zur Notlandung
- FritzOS 8.40: Neue Beta-Firmware steht jetzt für 2 FritzBoxen bereit
- Wie LG: HP-App zeigt Reklame - Warum Microsoft diesmal aber wegsieht
- Google Kalender verschwendet auf großen Displays keinen Platz mehr
- OneDrive Photos: Microsoft zwingt Windows-Nutzern eigene App auf
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen