Apple schließt Zero-Day-Lücken in macOS

Apple hat zwei Sicherheitsupdates veröffentlicht. Sie stopfen schwerwiegende Sicherheitslöcher in macOS Big Sur und macOS Monterey. Nutzer sollten die Aktualisierungen zeitnah installieren, da sie Patches für Zero-Day-Lücken enthalten, die Apple zufolge bereits aktiv von Cyberkriminellen ausgenutzt werden.

Das Update auf macOS Monterey 12.6 beseitigt insgesamt acht Anfälligkeiten. Sie stecken in den Komponenten ATS, iMovie, Kernel, Maps, MediaLibrary und PackageKit. Ein Angreifer kann unter Umständen Schadcode einschleusen und mit Kernel-Rechten ausführen.

Das gilt auch für die Zero-Day-Lücke in macOS Monterey. Entdeckt wurde sie laut Apple von einem anonymen Sicherheitsforscher. Apple warnt vor allem vor Angriffen mit speziell gestalteten Apps, die einen Exploit für die Schwachstelle enthalten könnten.

In macOS Big Sur steckt neben dieser Zero-Day-Lücke eine weitere Anfälligkeit, zu der schon ein Exploit im Umlauf ist. Auch hier ist der Kernel angreifbar und eine Remotecodeausführung mit Kernel-Rechten möglich. Insgesamt beseitigt das Update auf macOS Big Sur 11.7 zehn sicherheitsrelevante Fehler. Zusätzlich zu den Fixes in macOS Monterey 12.6 stellt Apple auch noch einen Patch für einen Bug in Contacts bereits. Er soll verhindern, dass Apps Datenschutzeinstellungen umgehen. Entdeckt wurde diese Lücke von Holger Fuhrmannek von Deutsche Telekom Security.

Apple stellt beide Aktualisierungen über die automatische Update-Funktion seines Desktop-Betriebssystems zum Download bereit. Vor der Installation der Updates rät Apple zu einer Datensicherung.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Mehr Datenschutz in der Montage

Assistenzsysteme unterstützen Monteure bei der Arbeit. Zu oft zahlt man jedoch mit den eigenen Daten…

2 Tagen ago

Cyber Resilience Act: Countdown läuft

Hersteller werden stärker in die Pflicht genommen, den gesamten Lebenszyklus ihrer Produkte in den Blick…

2 Tagen ago

KI auf dem Prüfstand

LLMs besitzen einerseits innovative neue Fähigkeiten, stellen Unternehmen allerdings auch vor diverse Herausforderungen: ob EU…

3 Tagen ago

Rechenzentren: Deutschland verliert Anschluss

Server-Ausbau in den USA und China macht große Fortschritte, deutscher Weltmarktanteil sinkt. Lichtblicke in Frankfurt…

3 Tagen ago

KI steigert Nachfrage nach hybriden Workplace-Umgebungen

Der Markt für Workplace Services gerät in Bewegung. Das bestmögliche digitale Nutzererlebnis gilt als Schlüssel…

3 Tagen ago

Hagebau erreicht E-Mail-Sicherheit mit der NoSpamProxy Cloud

Schutz für 10.000 Postfächer über rund 200 Domains: Private-Stack-Variante kombiniert Vorteile einer Cloud-Lösung mit Sicherheit…

4 Tagen ago