Apple hat 59 Sicherheitslücken in seinem Betriebssystem Mac OS X geschlossen. Die Fixes sind Bestandteil der am Montag freigegeben Version OS X 10.11.4 sowie des Sicherheitsupdates 2016-002 für OS X 10.9.5 Mavericks und OS X 10.10.5 Yosemite. Die Patches beseitigen zahlreiche Schwachstellen, die das Einschleusen und Ausführen von Schadcode mit Kernelrechten ermöglichen.
Zusätzlich korrigiert Apple einen Fehler in iMessages, der es unter Umständen erlaubt, auf iCloud gespeicherte Fotos oder Videos zu entschlüsseln. Ein Klick auf eine Telefonnummer in einer Erinnerung kann dazu führen, dass ohne weitere Rückfrage ein Anruf ausgelöst wird. Eine Schwachstelle in Apples Code-Signing-Tools ermöglicht es einem Hacker, nach beliebigen Dateien zu suchen.
Das Sicherheitsupdate stopft zudem Löcher in den Treibern für Nvidia- und Intel-Grafikkarten. Mehrere Speicherfehler versetzten Angreifer in die Lage, Schadcode einzuschleusen und ebenfalls mit Kernelrechten auszuführen. Ein verbessertes Speichermanagement soll dies nun verhindern.
Im Vergleich zu Festplatten glänzen SSDs mit einer höheren Leistung, geringerem Energieverbrauch und weniger Hitzeentwicklung. Die längere Lebensdauer unterstreicht Samsung zudem mit einer 10-jährigen Garantie für seine 850PRO-Serie.
Die Aktualisierung verteilt Apple wie gewohnt über den Mac App Store. Nutzer von OS X El Capitan müssen bis zu 1,94 GByte herunterladen. Das Sicherheitsupdate 2016-002 für Mavericks und Yosemite ist hingegen nur rund 460 MByte groß.
Parallel stellt das Unternehmen aus Cupertino auch eine neue Browserversion zur Verfügung. Safari 9.1 beseitigt zwölf Schwachstellen – überwiegend in der Engine WebKit. Hier könnten Unbefugte vertrauliche Nutzerdaten ausspähen, einen Absturz von Safari auslösen oder Schadcode einschleusen und ausführen. Dazu müssen sie den Anwender in den meisten Fällen nur dazu verleiten, eine speziell gestaltete Website in Safari zu öffnen.
Apple hatte am Montag auch iOS 9.3 freigegeben. Das Update enthält Patches für insgesamt 38 Sicherheitslücken. Darunter sind Fixes für die iMessage-Lücke sowie kritische Schwachstellen im Kernel und der Browserengine WebKit.
Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…