MacOS Sierra 10.12.3: Apple schließt 127 Sicherheitslücken

Apple hat ein Sicherheit-Update für MacOS Sierra 10.12 veröffentlicht. Das Release 10.12.3 beseitigt einem Security Bulletin zufolge 127 Anfälligkeiten, von denen einige als kritisch einzustufen sind. Sie erlauben unter Umständen das Einschleusen und Ausführen von Schadcode – in einigen Fällen sogar mit Kernel- oder Root-Rechten.

Kernel-Rechte könnte ein Angreifer beispielsweise erlangen, wenn er Speicherfehler in den Komponenten AppleGraphicsPowerManagement, AppleRAID, Bluetooth, Intel Graphics Driver, IOATAFamily, IOFireWireAVC und Kernel ausnutzt. Root-Rechte wiederum erhält er möglicherweise mithilfe von Schwachstellen im Kernel und der Security-Komponente.

Darüber hinaus sind Komponenten wie Apache, Audio, Carbon, CoreMedia, CoreGraphics, CoreText, FontParser, Hypervisor, ImageIO, Keyboards, LibreSSL, Menus, Multi-Touch, OpenSSH, OpenSSL, Printing, Python und WebKit angreifbar. Die Engine des Apple Browsers ermöglicht aber nicht nur eine Remotecodeausführung, sie ist auch anfällig für Spoofing.

Ein Bug in EFI erlaubt es Hackern, mithilfe eines manipulierten Thunderbolt-Adapters das Verschlüsselungspasswort für FileVault 2 auszulesen. Ein per iCloud Sharing versendeter Link kann dazu führen, dass die Berechtigungen von FinderKit zurückgesetzt werden. iBooks gibt bei der Verarbeitung speziell gestalteter iBook-Dateien lokal gespeicherte Dateien preis. Bestimmte Medien-Dateien können zudem einen Absturz von Quicktime auslösen. Außerdem kann ein Angreifer mit Zugriff auf das Netzwerk per SSL/TLS geschützte Inhalte verändern.

Ausgewähltes Whitepaper

Optimierungsbedarf bei Logistikprozessen?

Die Lösung lautet: Dokumentenmanagement. Erfahren Sie im kostenlosen E-Book, wie ein Dokumentenmanagement-System (DMS) Ihnen helfen kann, Ihre Logistikprozesse zu verbessern – von der Artikelnummer bis zur Zustellung. Lesen Sie außerdem, wie Sie ein DMS auch im laufenden Betrieb zeit- und kostensparend implementieren können.

MacOS Sierra 10.12.3 enthält aber auch nicht sicherheitsrelevante Fixes. Den Versionshinweisen zufolge haben die Entwickler den automatischen Grafikwechsel auf dem MacBook Pro 15 Zoll (Modell Oktober 2016) verbessert und auch ein Grafikproblem behoben, das beim Codieren von Adobe-Premiere-Pro-Projekten auftrat. Davon waren die 13- und 15-Zoll-Modelle des MacBook Pro mit Touch Bar betroffen. Außerdem soll es nun wieder möglich sein, eingescannte PDF-Dokumente auch in der Vorschau zu durchsuchen.

Ausgewähltes Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

Apple verteilt das Update über den Mac App Store. Es kann aber auch über die Apple-Website geladen werden. Als Combo-Update ist es 2,04 GByte groß, das Delta-Update bringt es auf 1,08 GByte. Für Mac OS X 10.10 Yosemite und 10.11 El Capitan liegt zudem das Sicherheitsupdate 2017-001 vor.

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Redaktion

Recent Posts

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

8 Stunden ago

SoftwareOne: Cloud-Technologie wird sich von Grund auf verändern

Cloud-Trends 2025: Zahlreiche neue Technologien erweitern die Grenzen von Cloud Computing.

9 Stunden ago

KI-basierte Herz-Kreislauf-Vorsorge entlastet Herzspezialisten​

Noah Labs wollen Kardiologie-Praxen und Krankenhäuser in Deutschland durch KI-gestütztes Telemonitoring von Patienten entlasten.

9 Stunden ago

IBM sieht Nachhaltigkeit als KI-Treiber

Neun von zehn deutschen Managern erwarten, dass der Einsatz von KI auf ihre Nachhaltigkeitsziele einzahlen…

14 Stunden ago

Wie KI das Rechnungsmanagement optimiert

Intergermania Transport automatisiert die Belegerfassung mit KI und profitiert von 95 Prozent Zeitersparnis.

1 Tag ago

Zukunft der europäischen Cybersicherheit ist automatisiert

Cyberattacken finden in allen Branchen statt, und Geschwindigkeit und Häufigkeit der Angriffe werden weiter zunehmen,…

1 Tag ago