Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Apple schließt mehr als 150 Sicherheitslücken - und öffnet neue

Mit den gestrigen Updates hat Apple mehr als 150 Sicherheitslücken in OS X, iOS 8 und Safari geschlossen. Die geschlossenen Sicherheitslücken waren vielfältig und betrafen beispielsweise die Verarbeitung von Audio, Bildern, PDF-Dokumenten, Schriften, Text und Video. In den schlimmsten Fällen konnten Angreifer schädliche Programmanweisungen zur Kontrolle des Systems einschleusen - entweder im Arbeitsspeicher oder Dateisystem. Geschlossen wurde in diesem Zusammenhang auch die vom Sicherheitsexperten Stefan Esser aufgedeckte Lücke, mit der beliebige Nutzer und Apps root-Rechte erlangen konnten.

Darüber hinaus gab es aber auch schwerwiegende Sicherheitslücken in Netzwerkkomponenten wie Bluetooth und Wi-Fi sowie Cloud- und Web-Diensten. Diese gaben unter Umständen sensible Informationen preis oder erlaubten gar die Einschleusung schädlicher Programmanweisungen. Letzteres war beispielsweise über Bluetooth möglich. Die Installation der Updates ist daher empfehlenswert und sollte baldmöglichst vorgenommen werden.

Ungeachtet dessen deutet Esser auf Twitter bereits ein neues Sicherheitsproblem an. Details werden vermutlich in den kommenden Tagen oder Wochen folgen. Er empfiehlt weiterhin die Installation seines selbstentwickelten SUIDGuard. Dabei handelt es sich um eine signierte Kernel-Erweiterung zur Unterbindung gefährlicher Umgebungsänderungen bei root-Prozessen. Möglicherweise lassen sich also unter Umständen noch immer root-Rechte erlangen. Dies betrifft aber wahrscheinlich erneut ausschließlich OS X 10.10 Yosemite.

Weiterführende Links:

Kommentare

macmuckel
macmuckel14.08.15 11:23
Das mit dem Öffnen hätten sie besser lassen sollen... 🙈
0
MetallSnake
MetallSnake14.08.15 11:33
MTN
Dabei handelt es sich um eine signierte Kernel-Erweiterung zur Unterbindung gefährlicher Umgebungsänderungen bei root-Prozessen.

Wäre diese Art von Problemen eigentlich durch den Rootless* Modus in 10.11 behoben?
Also anders ausgedrückt, sind die "Umgebungsänderungen" von denen hier gesprochen wird, etwas dass auch dem root untersagt wird sofern Rootless* eingeschaltet ist?

*heißt richtigerweise nicht mehr Rootless weil root ja immer noch existiert, ich weiß nur die neue Bezeichnung nicht
Das Schöne an der KI ist, dass wir endlich einen Weg gefunden haben, wie die Wirtschaft weiter wachsen kann, nachdem sie jeden Einzelnen von uns getötet hat.
0
dom_beta14.08.15 15:30
Apple schließt mehr als 150 Sicherheitslücken - und öffnet neue

LOL!
...
0
john^14.08.15 15:32
ist eigentlich die SSL3-Sicherheitslücke "POODLE" schon geschlossen? hier sagt Safari nein,
0
vadderabraham15.08.15 09:22
Neuestes ios8 auch noch poodle anfällig. Ios9 beta hingegen nicht mehr.. Apple, Apple...
0
Dekator
Dekator15.08.15 11:01
Bleiben werden die 'Sichheitslücken' auf die Apple als amerikanisches Unternehmen von ihren Spionagemeistern verpfichtet wird.
0
dubtown
dubtown15.08.15 12:09
Irgend etwas ist ja immer...
0
Bart S.
Bart S.15.08.15 12:59
Dekator
Bleiben werden die 'Sichheitslücken' auf die Apple als amerikanisches Unternehmen von ihren Spionagemeistern verpfichtet wird.
Die Kanzlerin ist selber schuld, wenn sie mit nem iPhone telefoniert. Soll sie halt auf Südkoreanische Produkte zurückgreifen
Oder Russische
Please take care of our planet. It's the only one with chocolate.
0
sierkb16.08.15 03:33
vadderabraham
Apple, Apple...

Und seit wenigen Stunden öffentlich (so frisch, dass es noch keine CVE-Nummer hat):

0 day privilege escalation PoC for OS X 10.10.5
vulnerability got burned in 10.11, full writeup #eta#son, shout out @ unthreadedjb 4 hax
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.