Microsoft warnt vor schwerwiegender Sicherheitslücke in macOS

Sicherheitsforscher von Microsoft haben eine sehr kritische Schwachstelle in Apples Desktopbetriebssystem macOS entdeckt. Sie steckt in einer Sicherheitsfunktion namens System Integrity Protection. Ein Angreifer kann bei ungepatchten Systemen unter Umständen einen schädlichen Kernel-Treiber einschleusen und so ein Rootkit einrichten. Ein Patch von Apple liegt bereits vor.

Laut Microsoft kann ein schädlicher Kernel-Treiber ein Hardware-Interface liefern, das es erlaubt, “Systemdateien zu überschreiben oder eine nicht aufspürbare Malware dauerhaft zu installieren”. Die Entdeckung des Bugs zeigt, dass sich Microsoft verstärkt auf Enterprise-Kunden konzentriert, die einen Mix aus Windows und macOS einsetzen.

“Diese Sicherheitslücke auf Betriebssystemebene und weitere, die unweigerlich aufgedeckt werden, erhöhen die Zahl der möglichen Angriffsvektoren, die Angreifer ausnutzen können”, erklärte Jonathan Bar Or vom Microsoft 365 Defender Research Team. “Da Netzwerke immer heterogener werden, steigt auch die Zahl der Bedrohungen, die versuchen, Nicht-Windows-Geräte zu kompromittieren.”

System Integrity Protection schottet macOS eigentlich mithilfe von Apples Sandbox gegenüber Nutzern mit Root-Rechten ab. Der von Microsoft gefundene Fehler trat im Zusammenhang mit Systemupdates auf, die einen uneingeschränkten Zugriff auf geschützte Verzeichnisse benötigen. Apple habe eine bestimmte Gruppe von Berechtigungen eingeführt, die die Prüfungen des Systemintegritätsschutzes absichtlich umgehen.

“Im Laufe der Jahre hat Apple SIP durch verbesserte Einschränkungen gegen Angriffe gehärtet”, ergänzte Or. “Eine der bemerkenswertesten SIP-Einschränkungen ist die Einschränkung des Dateisystems. Dies ist besonders wichtig für Red-Teamer und böswillige Akteure, da der Schaden, den sie an den kritischen Komponenten eines Geräts anrichten können, direkt von ihrer Fähigkeit abhängt, unbeschränkt Daten auf die Festplatte zu schreiben.”

Die fragliche Schwachstelle mit der Kennung CVE-2021-30892 wurde von Apple mit macOS Monterey 12.01 beseitigt. Sicherheitsupdates liegen aber auch für die Vorgängerversionen Catalina und Big Sur vor.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Bericht: Nvidia gibt Übernahme von ARM auf

Angeblich trifft der US-Chiphersteller erste Vorbereitungen für die Rücknahme seines Kaufangebots. Auslöser sind die geringen…

13 Stunden ago

Topics: Google stellt neuen Cookie-Nachfolger vor

Er löst den gescheiterten Vorschlag FLoC ab. Google verspricht mit Topics mehr Transparenz und Einflussnahme…

14 Stunden ago

Microsoft steigert Umsatz und Gewinn im zweiten Fiskalquartal

Die Cloud-Sparte ist erneut ein wichtiger Wachstumsmotor. Aber selbst das Geschäft mit Windows-OEM-Lizenzen erzielt ein…

15 Stunden ago

Aktives Scannen: den Hackern einen Schritt voraus

In der vernetzten Produktion wachsen IT und OT zusammen. Damit steigt das Sicherheitsrisiko deutlich bis…

2 Tagen ago

Covid-19-Impfkampagne: Digitale Koordination von Impfterminen

Kassenärztliche Vereinigung Schleswig-Holstein setzt auf Online-Portal mit Oracle-Technologie.

2 Tagen ago

Allianz Risk Barometer 2022: Cyberangriffe weltweites Top-Risiko für Unternehmen

Elfte Umfrage der Allianz: Cyber, Betriebsunterbrechung und Naturkatastrophen sind weltweit die drei größten Geschäftsrisiken in…

3 Tagen ago