Microsoft entdeckt Lücke in Apples Gatekeeper
Quelle: Depositphotos

Microsoft entdeckt Lücke in Apples Gatekeeper

Sicherheitsexperten aus dem Hause Microsoft haben eine Schwachstelle in Apples Gatekeeper aufgedeckt und raten, die letzten System-Updates unbedingt zu installieren.
21. Dezember 2022

     

Bei Apple heisst der Mechanismus, der verhindert soll, dass fremde Codes aus nicht vertrauenswürdigen Quellen zur Ausführung kommen, Gatekeeper. Ebendieser soll nun aber mit einer aktuellen Lücke in MacOS umgangen werden können, wie die Sicherheitsspezialisten von Konkurrent Microsoft herausgefunden haben.

Die Sicherheitsexperten der Redmonder haben die Schwachstelle in MacOS bereits Ende Juli entdeckt und einen Proof-of-Concept-Exploit entwickelt, um die Lücke zu demonstrieren. Dabei habe man die Schwachstelle Achilles genannt, da sie gemäss den Experten die Achillessehne des Apple-Systems sei. Denn die Lücke sei ein Punkt, an dem Malware ansetzen könnte, um Schadcode auf einen Mac zu schleusen. Gatekeeper sei ein sehr wirkungsvolles System, aber eben nicht "kugelsicher", so Microsoft. Bei Gatekeeper wird aus dem Netz heruntergeladener Code mit einer Quarantäne-Kennzeichnung versehen. Manipulationen an der Access Control List (ACL) konnten aber genutzt werden, um diese Attribut-Vergabe zu unterbinden, wodurch der Code nicht mehr richtig klassifiziert wurde und ausgeführt werden konnte.


Man habe Apple die Schwachstelle mitgeteilt und Apple habe rasch Patches dafür veröffentlicht. Nutzern wird empfohlen, die letzten System-Updates unbedingt zu installieren, um die Lücke zu schliessen. Zudem weist Microsoft darauf hin, dass der neue Lockdown-Modus von Apple für Nutzer mit besonderen Sicherheitsanforderungen nicht vor dem Problem schützt. (abr)


Weitere Artikel zum Thema

Nvidia behebt Sicherheitslücken in seinen Treibern

2. Dezember 2022 - Nvidia hat diverse Sicherheitslecks in seinen Treibern beseitigt. Ein hohes Risiko wies nur eine Schwachstelle auf.

Sicherheits-Update für HP-BIOS

16. November 2022 - HP berichtet von einer Schwachstelle mit hohem Risiko im BIOS einer grossen Zahl von Mobilrechnern und Desktop-PCs für den Business-Einsatz, Workstation-PCs und POS-Systemen. Patches stehen bereit.

Microsoft veröffentlicht Patches für kritische Exchange-Sicherheitslücken

9. November 2022 - Der November-Patchday von Microsoft bringt endlich Patches für kritische Schwachstellen im Exchange Server. Zudem gibt es zahlreiche weitere wichtige Updates für Windows und Co.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER