Categories: MacWorkspace

Apple stopft 127 Sicherheitslöcher in macOS Sierra 10.12.3

Apple hat ein Sicherheitsupdate für macOS Sierra 10.12 veröffentlicht. Das Release 10.12.3 beseitigt einem Security Bulletin zufolge 127 Anfälligkeiten, von denen einige als kritisch einzustufen sind. Sie erlauben unter Umständen das Einschleusen und Ausführen von Schadcode – in einigen Fällen sogar mit Kernel- oder Root-Rechten.

Kernel-Rechte könnte ein Angreifer beispielsweise erlangen, wenn er Speicherfehler in den Komponenten AppleGraphicsPowerManagement, AppleRAID, Bluetooth, Intel Graphics Driver, IOATAFamily, IOFireWireAVC und Kernel ausnutzt. Root-Rechte wiederum erhält er möglicherweise mithilfe von Schwachstellen im Kernel und der Security-Komponente.

Darüber hinaus sind Komponenten wie Apache, Audio, Carbon, CoreMedia, CoreGraphics, CoreText, FontParser, Hypervisor, ImageIO, Keyboards, LibreSSL, Menus, Multi-Touch, OpenSSH, OpenSSL, Printing, Python und WebKit angreifbar. Die Engine des Apple Browsers ermöglicht aber nicht nur eine Remotecodeausführung, sie ist auch anfällig für Spoofing.

Ein Bug in EFI erlaubt es Hackern, mithilfe eines manipulierten Thunderbolt-Adapters das Verschlüsselungspasswort für FileVault 2 auszulesen. Ein per iCloud Sharing versendeter Link kann dazu führen, dass die Berechtigungen von FinderKit zurückgesetzt werden. iBooks gibt bei der Verarbeitung speziell gestalteter iBook-Dateien lokal gespeicherte Dateien preis. Bestimmte Medien-Dateien können zudem einen Absturz von Quicktime auslösen. Außerdem kann ein Angreifer mit Zugriff auf das Netzwerk per SSL/TLS geschützte Inhalte verändern.

macOS Sierra 10.12.3 enthält aber auch nicht sicherheitsrelevante Fixes. Den Versionshinweisen zufolge haben die Entwickler den automatischen Grafikwechsel auf dem MacBook Pro 15 Zoll (Modell Oktober 2016) verbessert und auch ein Grafikproblem behoben, das beim Codieren von Adobe-Premiere-Pro-Projekten auftrat. Davon waren die 13- und 15-Zoll-Modelle des MacBook Pro mit Touch Bar betroffen. Außerdem soll es nun wieder möglich sein, eingescannte PDF-Dokumente auch in der Vorschau zu durchsuchen.

Apple verteilt das Update über den Mac App Store. Es kann aber auch über die Apple-Website geladen werden. Als Combo-Update ist es 2,04 GByte groß, das Delta-Update bringt es auf 1,08 GByte. Für Mac OS X 10.10 Yosemite und 10.11 El Capitan liegt zudem das Sicherheitsupdate 2017-001 vor.

ANZEIGE

So lassen sich Risiken bei der Planung eines SAP S/4HANA-Projektes vermeiden

Ziel dieses Ratgebers ist es, SAP-Nutzern, die sich mit SAP S/4HANA auseinandersetzen, Denkanstöße zu liefern, wie sie Projektrisiken bei der Planung Ihres SAP S/4HANA-Projektes vermeiden können.

Tipp: Wie gut kennen Sie Apple? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Microsoft nennt weitere Details zu kostenpflichtigen Patches für Windows 10

Erstmals liegen Preise für Verbraucher vor. Sie zahlen weniger als Geschäftskunden. Dafür beschränkt Microsoft den…

8 Stunden ago

Microsoft verschiebt erneut Copilot Recall

Die Entwickler arbeiten noch an weiteren „Verfeinerungen“. Windows Insider erhalten nun wohl eine erste Vorschau…

1 Tag ago

GenKI im Job: Mitarbeitende schaffen Tatsachen

Laut Bitkom-Umfrage werden in jedem dritten Unternehmen in Deutschland private KI-Zugänge genutzt. Tendenz steigend.

1 Tag ago

97 Prozent der Großunternehmen melden Cyber-Vorfälle

2023 erlitten neun von zehn Unternehmen in der DACH-Region Umsatzverluste und Kurseinbrüche in Folge von…

1 Tag ago

„Pacific Rim“-Report: riesiges, gegnerisches Angriffs-Ökosystem

Der Report „Pacific Rim“ von Sophos beschreibt Katz-und-Maus-Spiel aus Angriffs- und Verteidigungsoperationen mit staatlich unterstützten…

1 Tag ago

DeepL setzt erstmals auf NVIDIA DGX SuperPOD mit DGX GB200-Systemen

NVIDIA DGX SuperPOD soll voraussichtlich Mitte 2025 in Betrieb genommen und für Forschungsberechnungen genutzt werden.

1 Tag ago