Apple stopft 59 Sicherheitslöcher in Mac OS X

Apple hat 59 Sicherheitslücken in seinem Betriebssystem Mac OS X geschlossen. Die Fixes sind Bestandteil der am Montag freigegeben Version OS X 10.11.4 sowie des Sicherheitsupdates 2016-002 für OS X 10.9.5 Mavericks und OS X 10.10.5 Yosemite. Die Patches beseitigen zahlreiche Schwachstellen, die das Einschleusen und Ausführen von Schadcode mit Kernelrechten ermöglichen.

Betroffen sind unter anderem die Komponenten AppleRaid, AppleUSBNetworking, Bluetooth, Carbon, FontParser, HTTPProtocol, IOGraphics, Kernel, Messages, OpenSSH, OpenSSL, Quicktime, Reminders und Wi-Fi. Angreifer können unter Umständen auch Abstürze von Anwendungen auslösen oder Denial-of-Service-Angriffe gegen Mac OS X ausführen.

Zusätzlich korrigiert Apple einen Fehler in iMessages, der es unter Umständen erlaubt, auf iCloud gespeicherte Fotos oder Videos zu entschlüsseln. Ein Klick auf eine Telefonnummer in einer Erinnerung kann dazu führen, dass ohne weitere Rückfrage ein Anruf ausgelöst wird. Eine Schwachstelle in Apples Code-Signing-Tools ermöglicht es einem Hacker, nach beliebigen Dateien zu suchen.

Das Sicherheitsupdate stopft zudem Löcher in den Treibern für Nvidia- und Intel-Grafikkarten. Mehrere Speicherfehler versetzten Angreifer in die Lage, Schadcode einzuschleusen und ebenfalls mit Kernelrechten auszuführen. Ein verbessertes Speichermanagement soll dies nun verhindern.

ANZEIGE

Upgrade statt Neukauf: SSD steigert die Produktivität

Im Vergleich zu Festplatten glänzen SSDs mit einer höheren Leistung, geringerem Energieverbrauch und weniger Hitzeentwicklung. Die längere Lebensdauer unterstreicht Samsung zudem mit einer 10-jährigen Garantie für seine 850PRO-Serie.

Die Aktualisierung verteilt Apple wie gewohnt über den Mac App Store. Nutzer von OS X El Capitan müssen bis zu 1,94 GByte herunterladen. Das Sicherheitsupdate 2016-002 für Mavericks und Yosemite ist hingegen nur rund 460 MByte groß.

Parallel stellt das Unternehmen aus Cupertino auch eine neue Browserversion zur Verfügung. Safari 9.1 beseitigt zwölf Schwachstellen – überwiegend in der Engine WebKit. Hier könnten Unbefugte vertrauliche Nutzerdaten ausspähen, einen Absturz von Safari auslösen oder Schadcode einschleusen und ausführen. Dazu müssen sie den Anwender in den meisten Fällen nur dazu verleiten, eine speziell gestaltete Website in Safari zu öffnen.

Apple hatte am Montag auch iOS 9.3 freigegeben. Das Update enthält Patches für insgesamt 38 Sicherheitslücken. Darunter sind Fixes für die iMessage-Lücke sowie kritische Schwachstellen im Kernel und der Browserengine WebKit.

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

2 Tagen ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

2 Tagen ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

2 Tagen ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

3 Tagen ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

3 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

3 Tagen ago