Microsoft warnt vor schwerwiegender Sicherheitslücke in macOS

Sicherheitsforscher von Microsoft haben eine sehr kritische Schwachstelle in Apples Desktopbetriebssystem macOS entdeckt. Sie steckt in einer Sicherheitsfunktion namens System Integrity Protection. Ein Angreifer kann bei ungepatchten Systemen unter Umständen einen schädlichen Kernel-Treiber einschleusen und so ein Rootkit einrichten. Ein Patch von Apple liegt bereits vor.

Laut Microsoft kann ein schädlicher Kernel-Treiber ein Hardware-Interface liefern, das es erlaubt, “Systemdateien zu überschreiben oder eine nicht aufspürbare Malware dauerhaft zu installieren”. Die Entdeckung des Bugs zeigt, dass sich Microsoft verstärkt auf Enterprise-Kunden konzentriert, die einen Mix aus Windows und macOS einsetzen.

“Diese Sicherheitslücke auf Betriebssystemebene und weitere, die unweigerlich aufgedeckt werden, erhöhen die Zahl der möglichen Angriffsvektoren, die Angreifer ausnutzen können”, erklärte Jonathan Bar Or vom Microsoft 365 Defender Research Team. “Da Netzwerke immer heterogener werden, steigt auch die Zahl der Bedrohungen, die versuchen, Nicht-Windows-Geräte zu kompromittieren.”

System Integrity Protection schottet macOS eigentlich mithilfe von Apples Sandbox gegenüber Nutzern mit Root-Rechten ab. Der von Microsoft gefundene Fehler trat im Zusammenhang mit Systemupdates auf, die einen uneingeschränkten Zugriff auf geschützte Verzeichnisse benötigen. Apple habe eine bestimmte Gruppe von Berechtigungen eingeführt, die die Prüfungen des Systemintegritätsschutzes absichtlich umgehen.

“Im Laufe der Jahre hat Apple SIP durch verbesserte Einschränkungen gegen Angriffe gehärtet”, ergänzte Or. “Eine der bemerkenswertesten SIP-Einschränkungen ist die Einschränkung des Dateisystems. Dies ist besonders wichtig für Red-Teamer und böswillige Akteure, da der Schaden, den sie an den kritischen Komponenten eines Geräts anrichten können, direkt von ihrer Fähigkeit abhängt, unbeschränkt Daten auf die Festplatte zu schreiben.”

Die fragliche Schwachstelle mit der Kennung CVE-2021-30892 wurde von Apple mit macOS Monterey 12.01 beseitigt. Sicherheitsupdates liegen aber auch für die Vorgängerversionen Catalina und Big Sur vor.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Braucht der Mittelstand eine Sovereign Cloud?

"In der Regel nicht", sagt Oliver Queck von Skaylink im Interview.

4 Tagen ago

Lockbit wirklich endgültig zerschlagen?

Trotz des großen Erfolgs der Operation "Cronos" warnen Security-Experten vor zu frühen Feiern.

4 Tagen ago

Umfrage: In diesen Branchen soll KI den Personalmangel lindern

Eine Mehrheit der Deutschen spricht sich für mehr KI in der Industrie und im Transportwesen…

4 Tagen ago

Kaspersky: Jeder Fünfte von digitalem Stalking betroffen

42% der Nutzer:innen berichten von Gewalt oder Missbrauch durch eigenen Partner. 17% wurden bereits ohne…

4 Tagen ago

Handwerker-Recruiting 2.0

Warum ChatGPT bei der Mitarbeitergewinnung den Unterschied machen kann, verrät Julian Jehn von Jehn &…

5 Tagen ago

NIS 2: “Zeitlich wird es knackig”

Es stellt sich nicht die Frage, ob Unternehmen NIS 2 noch schaffen, sondern eher wie,…

5 Tagen ago