Microsoft warnt vor schwerwiegender Sicherheitslücke in macOS

Sicherheitsforscher von Microsoft haben eine sehr kritische Schwachstelle in Apples Desktopbetriebssystem macOS entdeckt. Sie steckt in einer Sicherheitsfunktion namens System Integrity Protection. Ein Angreifer kann bei ungepatchten Systemen unter Umständen einen schädlichen Kernel-Treiber einschleusen und so ein Rootkit einrichten. Ein Patch von Apple liegt bereits vor.

Laut Microsoft kann ein schädlicher Kernel-Treiber ein Hardware-Interface liefern, das es erlaubt, “Systemdateien zu überschreiben oder eine nicht aufspürbare Malware dauerhaft zu installieren”. Die Entdeckung des Bugs zeigt, dass sich Microsoft verstärkt auf Enterprise-Kunden konzentriert, die einen Mix aus Windows und macOS einsetzen.

“Diese Sicherheitslücke auf Betriebssystemebene und weitere, die unweigerlich aufgedeckt werden, erhöhen die Zahl der möglichen Angriffsvektoren, die Angreifer ausnutzen können”, erklärte Jonathan Bar Or vom Microsoft 365 Defender Research Team. “Da Netzwerke immer heterogener werden, steigt auch die Zahl der Bedrohungen, die versuchen, Nicht-Windows-Geräte zu kompromittieren.”

System Integrity Protection schottet macOS eigentlich mithilfe von Apples Sandbox gegenüber Nutzern mit Root-Rechten ab. Der von Microsoft gefundene Fehler trat im Zusammenhang mit Systemupdates auf, die einen uneingeschränkten Zugriff auf geschützte Verzeichnisse benötigen. Apple habe eine bestimmte Gruppe von Berechtigungen eingeführt, die die Prüfungen des Systemintegritätsschutzes absichtlich umgehen.

“Im Laufe der Jahre hat Apple SIP durch verbesserte Einschränkungen gegen Angriffe gehärtet”, ergänzte Or. “Eine der bemerkenswertesten SIP-Einschränkungen ist die Einschränkung des Dateisystems. Dies ist besonders wichtig für Red-Teamer und böswillige Akteure, da der Schaden, den sie an den kritischen Komponenten eines Geräts anrichten können, direkt von ihrer Fähigkeit abhängt, unbeschränkt Daten auf die Festplatte zu schreiben.”

Die fragliche Schwachstelle mit der Kennung CVE-2021-30892 wurde von Apple mit macOS Monterey 12.01 beseitigt. Sicherheitsupdates liegen aber auch für die Vorgängerversionen Catalina und Big Sur vor.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die Redaktionen von Silicon.de und ZDNet.de. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Was hat ein Segelboot mit Cybersecurity zu tun?

IMOCAs bestehen aus vielen verschiedenen vernetzten Komponenten und benötigen eine effiziente Cyberabwehr.

3 Stunden ago

CosmicBeetle-Gruppe verbreitet Ransomware

Forscher von ESET haben entdeckt, dass die Gruppe Ransomware ScRansom einsetzt.

1 Tag ago

Jetzt zeigt sich, welches Potenzial im Metaverse steckt

Das Metaverse – vergessener Hype oder doch schon einsatzfähig? Wo die Industrie bereits auf Metaverse-Lösungen…

1 Tag ago

Sicherheitsaspekte im Online-Gaming

Sowohl „just for fun“ als auch als ernster Liga-Wettkampf oder als Glücksspiel mit echtem Geld…

2 Tagen ago

Digitale Richterassistenten für Justiz Baden-Württemberg

KI soll Richter in der Sozialgerichtsbarkeit entlasten, indem die Aktenstrukturierung vereinfacht wird.

2 Tagen ago

Autonome KI Sales Agents unterstützen Vertrieb

Einstein Sales Development Rep (SDR) Agent und Einstein Sales Coach Agent von Salesforce werden ab…

3 Tagen ago