OS X und iOS updaten: Exploit kann auf Kernel-Ebene operieren
Wer aktuell nicht die Mühe auf sich nehmen wollte, seine Apple-Geräte aufgrund der neuen Features auf den aktuellsten Stand zu bringen, sollte seine Haltung nun aber zumindest aus Sicherheits-Erwägungen dringend ändern. Denn die letzten Updates auf iOS 9.3 und OS X El Capitan 10.11.4 beseitigen auch eine kritische Schwachstelle.
Nach der Veröffentlichung von Systemupdates, zu denen stets auch verschiedene Patches gehören, werden nun Informationen zu beseitigten Fehlern öffentlich. Einen solchen hatte der Sicherheitsforscher Pedro Vilaça von der Firma SentinelOne entdeckt und schon im Dezember an Apple gemeldet. Der Bug ermöglichte es Angreifern, Code ins System einzuschleusen, mit dem man praktisch die vollständige Kontrolle übernehmen konnte.
Mit dem passenden Exploit kann es in dem Fall gelingen, fremden Code an der System Integrity Protection (SIP) vorbeizuschleusen, die den Kernel eigentlich abschotten soll. Letztlich schafft man es dann, beliebige Algorithmen mit den weitestgehenden Rechten auf dem jeweiligen Gerät auszuführen.
Der Weg dorthin erscheint im Nachhinein eigentlich logisch. Es gibt im Grunde nur eine Art von Anwendungen, die selbst auf der Kernel-Ebene schreiben dürfen: Jene, die für das Einspielen von Updates zuständig sind. Und genau bei diesen gelang es nun, fremden Code durchzuschleusen. Genau genommen ermöglichte das Ganze dann auch nicht ein einzelner Fehler, sondern eine so genannte Bug-Chain, bei der durch das Ausnutzen mehrerer Schwachstellen in Kombination das gewünschte Ergebnis erreicht wurde.
Aktuell gibt es noch keine Hinweise darauf, dass das Problem von der Malware-Szene oder anderen Angreifern tatsächlich ausgenutzt wurde. Grundsätzlich wäre es aber durchaus möglich, dass gezielte Attacken auf einzelne Rechner stattfanden. Ein richtig geschriebener Exploit würde laut Vilaça kaum auffallen, da er nicht dazu führt, dass Systemprozesse instabil würden. Um Risiken zu vermeiden ist ein Update der Apple-Systeme OS X und iOS aber dringend angeraten.
iOS 9.3 Release Apple liefert Update für iPhone, iPad & iPod touch
Mit dem passenden Exploit kann es in dem Fall gelingen, fremden Code an der System Integrity Protection (SIP) vorbeizuschleusen, die den Kernel eigentlich abschotten soll. Letztlich schafft man es dann, beliebige Algorithmen mit den weitestgehenden Rechten auf dem jeweiligen Gerät auszuführen.
Der Weg dorthin erscheint im Nachhinein eigentlich logisch. Es gibt im Grunde nur eine Art von Anwendungen, die selbst auf der Kernel-Ebene schreiben dürfen: Jene, die für das Einspielen von Updates zuständig sind. Und genau bei diesen gelang es nun, fremden Code durchzuschleusen. Genau genommen ermöglichte das Ganze dann auch nicht ein einzelner Fehler, sondern eine so genannte Bug-Chain, bei der durch das Ausnutzen mehrerer Schwachstellen in Kombination das gewünschte Ergebnis erreicht wurde.
Aktuell gibt es noch keine Hinweise darauf, dass das Problem von der Malware-Szene oder anderen Angreifern tatsächlich ausgenutzt wurde. Grundsätzlich wäre es aber durchaus möglich, dass gezielte Attacken auf einzelne Rechner stattfanden. Ein richtig geschriebener Exploit würde laut Vilaça kaum auffallen, da er nicht dazu führt, dass Systemprozesse instabil würden. Um Risiken zu vermeiden ist ein Update der Apple-Systeme OS X und iOS aber dringend angeraten.
iOS 9.3 Release Apple liefert Update für iPhone, iPad & iPod touch
Thema:
Apples Aktienkurs in Euro
Videos von und über Apple
- Alldocube iPlay 80 Mini Ultra im Test: Besser als das iPad Mini?
- MacBook Neo: So schlägt sich Apples Einsteiger-Notebook im Test
- Mayday: Apple zeigt den Trailer zu Actionkomödie mit Ryan Reynolds
- Ein Jahr Liquid Glass: Was bleibt von Apples kritisierter UI-Optik?
- iPhone Ultra: Leaks zeigen erste Dummies des Klapp-Smartphones
Neue Downloads zum Thema Apple
Beiträge aus dem Forum
-
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
AppleTV
MiezMau -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
iPhone 13 + Smartwatch (keine Apple Watch)
Bilaltore -
Win-Viren am Mac prüfen?
mondayand0 -
IPhone Ortung verhindern.
PC.Nutzer -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
Windows Computer vergleichbar Apple M1 Mini
Lewio82
Weiterführende Links
Neue Nachrichten
- Microsoft stoppt die Einführung einiger Teams- und Outlook-Funktionen
- Microsoft löst Azure-Problem: Updates und Store laufen wieder
- Ryzen 7 9800HX3D: AMD plant wohl erschwingliche Gaming-Laptop-CPU
- Neue Deals: Großes Rabatt-Wochenende bei Media Markt und Saturn
- Samsung Galaxy: Neue Handy-Akkus mit Rückschritt bei Langlebigkeit
- Exchange Online: Dumme E-Mail-Panne schickt zu viel in Quarantäne
- Netflix Probeabo: Der kostenlose Testzeitraum ist in Deutschland zurück
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!








Alle Kommentare zu dieser News anzeigen