Googles Bug-Veröffentlichungen:
Jetzt ist auch Apples OS X dran
Während das Project Zero des Suchmaschinenkonzerns Google in den letzten Wochen vor allem durch die Kontroverse um veröffentlichte Windows-Sicherheitslücken auffiel, kommt nun auch Apples Betriebssystem OS X an die Reihe. Hier wurden nun ebenfalls Informationen zu einem Fehler veröffentlicht, für den es noch keinen Patch gibt.
Betroffen ist hiervon der System-Daemon networkd. Wenn mit diesem aus einer Sandbox des Browsers Safari heraus kommuniziert wird, erfolgen teilweise keine ausreichenden Prüfungen. Dadurch kann es einem Angreifer gelingen, Code aus der Sandbox herauszuschleusen und auf dem System an sich ausführen zu lassen, heißt es in der Beschreibung des Problems, für das auch gleich ein Beispiel-Exploit mitgeliefert wird.
Der jeweilige Code wird dann mit den gleichen Rechten wie networkd ausgeführt. Da der Dienst seinen eigenen Nutzer-Account hat, sind diese allerdings nicht gleichbedeutend mit Root-Rechten. Trotzdem lassen sich auf diesem Weg deutlich mehr Aktionen durchführen als mit Code, der in der Sandbox eingeschlossen bleibt.
Betroffen von dem Problem sind nach Angaben der Google-Entwickler auf jeden Fall Macs, auf denen OS X Mavericks in der Version 10.9.5 läuft - hier haben die Google-Entwickler ihren Exploit zumindest getestet. Auch frühere Ausgaben könnten durchaus betroffen sein. Im aktuellen OS X 10.10 Yosemite funktioniert der Beispielcode hingegen nicht. Offenbar haben die Apple-Entwickler die Sicherheits-Lücke hier bereits gestopft.
Bei der Veröffentlichung der Informationen zu dieser Sicherheitslücke arbeitete Google erneut nach seinen Responsible Disclosure-Richtlinien. Hier werden dem Hersteller einer Software 90 Tage Zeit gelassen, um zu reagieren. Trotzdem hat Apple bisher noch keinen Patch herausgegeben. Seitens des Computerkonzerns gibt es bisher noch keine Verlautbarungen zu dem Thema.
Der jeweilige Code wird dann mit den gleichen Rechten wie networkd ausgeführt. Da der Dienst seinen eigenen Nutzer-Account hat, sind diese allerdings nicht gleichbedeutend mit Root-Rechten. Trotzdem lassen sich auf diesem Weg deutlich mehr Aktionen durchführen als mit Code, der in der Sandbox eingeschlossen bleibt.
Betroffen von dem Problem sind nach Angaben der Google-Entwickler auf jeden Fall Macs, auf denen OS X Mavericks in der Version 10.9.5 läuft - hier haben die Google-Entwickler ihren Exploit zumindest getestet. Auch frühere Ausgaben könnten durchaus betroffen sein. Im aktuellen OS X 10.10 Yosemite funktioniert der Beispielcode hingegen nicht. Offenbar haben die Apple-Entwickler die Sicherheits-Lücke hier bereits gestopft.
Bei der Veröffentlichung der Informationen zu dieser Sicherheitslücke arbeitete Google erneut nach seinen Responsible Disclosure-Richtlinien. Hier werden dem Hersteller einer Software 90 Tage Zeit gelassen, um zu reagieren. Trotzdem hat Apple bisher noch keinen Patch herausgegeben. Seitens des Computerkonzerns gibt es bisher noch keine Verlautbarungen zu dem Thema.
Thema:
Neue MacOS-Videos
- Keychron Q6 Max: Teure und schwere Premium-Tastatur im Test
- Ein Jahr Liquid Glass: Was bleibt von Apples kritisierter UI-Optik?
- Ähnlicher Preis bringt die Frage auf: MacBook Neo oder ein iPad?
- Windows 11 statt MacOS: Parallels Desktop 17 für Mac veröffentlicht
- Windows, iOS & Android: Xbox Cloud Gaming jetzt für alle verfügbar
Beiträge aus dem Forum
-
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs -
KeePass Der Open-Source Passwort-Manager für Windows, Linux, macOS,
d-hubs -
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
Win-Viren am Mac prüfen?
mondayand0 -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
MacOS verliert bei ExFAT die Finder-Kommentare
Brutschi -
Windows Systemabbild wiederherstellen - hänge an einer Stelle :-(
der dom
Beliebte Downloads
Weiterführende Links
Neue Nachrichten
- Keine billigen Reparaturen: Samsung plant Sicherheitschips in Akkus
- ASML schlägt Alarm: Keine Verkäufe von Chipmaschinen in Europa
- Wo bleibt One UI 9? Samsung verpasst den Starttermin für das Update
- Starker Simyo-Deal: 25 GB im O2-Netz für günstige 6,99 Euro
- US-Präsident Trump will KI offiziell in "Super Intelligence" umbenennen
- 72-jähriger Kartensammler trackt und stalkt Pokémon-Lieferfahrerin
- Samsung Galaxy Tab S12+ & Ultra: So sehen die neuen Edel-Tablets aus
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
das WordPress-Team hat vor knapp 2 Stunden WordPress 7.1.2 veröffentli
d-hubs - Gestern 18:53 Uhr -
die Libreoffice-community hat dem Office-Paket
d-hubs - Gestern 15:56 Uhr -
aus der Reihe "Werkzeuge": Webmin-News
d-hubs - Vorgestern 22:46 Uhr -
eMclient - Geburtstage anzeigen
teddy4you - 20.09. 22:24 Uhr -
WordPress 7.1.1 ist am 17. September 2026 erschienen
d-hubs - 20.09. 14:50 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!




Alle Kommentare zu dieser News anzeigen