Googles Project Zero schiebt noch einmal zwei OS X-Lücken hinterher
Nachdem Googles Project Zero-Team den Software-Konzern Microsoft etwas geärgert hat, scheint man sich nun etwas auf Apple einzuschießen. Bereits zum zweiten Mal in dieser Woche veröffentlichte man Informationen zu Sicherheitslücken im OS X-Betriebssystem, für die es noch keinen Patch gibt.
Die Google-Entwickler schätzen die Schwere der Sicherheitslücken als kritisch ein. Den ersten Bug hat man dabei im IntelAccelerator-Treiber ausgemacht. Mit einem mitgelieferten Exploit wird dabei gezeigt, dass ein Angreifer auf diesem Weg Root-Rechte auf einem OS X-System bekommen kann. Damit bekommt man im Zweifelsfall also den betroffenen Rechner komplett unter Kontrolle.
Grundsätzlich ist der Fehler bis in die neuesten Versionen von Apples Betriebssystem vorhanden. Beim aktuellen OS X 10.10 Yosemite lässt er sich aber nicht im vollen Maße ausnutzen, da inzwischen hinzugekommene Sicherheits-Mechanismen einiges verhindern. Beim älteren OS X 10.9.5 Mavericks stehen einem Angriff aber keine nennenswerten Widerstände entgegen.
Ein zweiter Fehler ist den Angaben zufolge im IOKit zu finden. Hier öffnet sich ein Angriffsvektor, wenn ein Bluetooth-Gerät mit dem Mac verbunden ist. Auch über diese Schwachstelle kann sich ein Angreifer Zugang zu Bereichen des Betriebssystems verschaffen, die eigentlich vor ihm abgeschirmt sein sollten.
Beide Probleme sehen auf den ersten Blick recht gefährlich aus, allerdings muss angemerkt werden, dass der Angreifer physischen Zugang zum System haben muss. Probleme kann es so beispielsweise auf Macs geben, die sich mehrere Nutzer teilen. Hier könnte ein anderer Account ausspioniert werden.
Die Google-Entwickler haben Apple bereits vor einiger Zeit über die Fehler informiert. Wie üblich hat man nun nach dem Ablauf einer Frist von 90 Tagen konkrete Informationen zu den Schwachstellen veröffentlicht. Von Apple gibt es bisher noch keine Stellungnahme, wie das Problem eingeschätzt wird und wann ein Patch fertiggestellt ist.
Grundsätzlich ist der Fehler bis in die neuesten Versionen von Apples Betriebssystem vorhanden. Beim aktuellen OS X 10.10 Yosemite lässt er sich aber nicht im vollen Maße ausnutzen, da inzwischen hinzugekommene Sicherheits-Mechanismen einiges verhindern. Beim älteren OS X 10.9.5 Mavericks stehen einem Angriff aber keine nennenswerten Widerstände entgegen.
Ein zweiter Fehler ist den Angaben zufolge im IOKit zu finden. Hier öffnet sich ein Angriffsvektor, wenn ein Bluetooth-Gerät mit dem Mac verbunden ist. Auch über diese Schwachstelle kann sich ein Angreifer Zugang zu Bereichen des Betriebssystems verschaffen, die eigentlich vor ihm abgeschirmt sein sollten.
Beide Probleme sehen auf den ersten Blick recht gefährlich aus, allerdings muss angemerkt werden, dass der Angreifer physischen Zugang zum System haben muss. Probleme kann es so beispielsweise auf Macs geben, die sich mehrere Nutzer teilen. Hier könnte ein anderer Account ausspioniert werden.
Die Google-Entwickler haben Apple bereits vor einiger Zeit über die Fehler informiert. Wie üblich hat man nun nach dem Ablauf einer Frist von 90 Tagen konkrete Informationen zu den Schwachstellen veröffentlicht. Von Apple gibt es bisher noch keine Stellungnahme, wie das Problem eingeschätzt wird und wann ein Patch fertiggestellt ist.
Thema:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Neue MacOS-Videos
- Ein Jahr Liquid Glass: Was bleibt von Apples kritisierter UI-Optik?
- Ähnlicher Preis bringt die Frage auf: MacBook Neo oder ein iPad?
- Windows 11 statt MacOS: Parallels Desktop 17 für Mac veröffentlicht
- Windows, iOS & Android: Xbox Cloud Gaming jetzt für alle verfügbar
- WWDC 2021: Die Ankündigungen von Tag 1 im Überblick
Beiträge aus dem Forum
-
Wie alt sollte ein MacBook höchstens sein?
riq -
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs -
KeePass Der Open-Source Passwort-Manager für Windows, Linux, macOS,
d-hubs -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
Win-Viren am Mac prüfen?
mondayand0 -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
MacOS verliert bei ExFAT die Finder-Kommentare
Brutschi -
Windows Systemabbild wiederherstellen - hänge an einer Stelle :-(
der dom
Beliebte Downloads
Weiterführende Links
Neue Nachrichten
- OpenAI plant unsichtbares Wasserzeichen für ChatGPT in der EU
- Windows 11 26H2: Endpoint-Verwaltung erhält offizielle Freigabe
- Absurder Softwarefehler: Formel-1-Autos verweigern Gasannahme
- Qualcomm lizenziert Huaweis Technik zum "Falten" von Chips
- Nur noch Flash-Lite: Gratis-Nutzung von Gemini wird streng limitiert
- Musk will Trump-Anweisung folgen: wird SpaceXAI bald zu "SpaceXSI"?
- Fritz-Labor: Diese FritzBoxen priorisieren künftig Videocalls automatisch
Videos
Neueste Downloads
Beliebte Nachrichten
Christian Kahle
Redakteur bei WinFuture
Ich empfehle ...
Meist kommentierte Nachrichten
Forum
-
LibreOffice News: V 26.8.1 freigegeben
rawjpeg - Heute 13:30 Uhr -
WPP-kompatible Etikettendrucker
rawjpeg - Heute 13:28 Uhr -
Wie alt sollte ein MacBook höchstens sein?
riq - Heute 09:47 Uhr -
removed-paywall-Links erlaubt?
rawjpeg - Gestern 22:39 Uhr -
Libreoffice auf der #OSCL 26 -
d-hubs - Gestern 21:45 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen