Apple stopft 59 Sicherheitslöcher in Mac OS X

Apple hat 59 Sicherheitslücken in seinem Betriebssystem Mac OS X geschlossen. Die Fixes sind Bestandteil der am Montag freigegeben Version OS X 10.11.4 sowie des Sicherheitsupdates 2016-002 für OS X 10.9.5 Mavericks und OS X 10.10.5 Yosemite. Die Patches beseitigen zahlreiche Schwachstellen, die das Einschleusen und Ausführen von Schadcode mit Kernelrechten ermöglichen.

Betroffen sind unter anderem die Komponenten AppleRaid, AppleUSBNetworking, Bluetooth, Carbon, FontParser, HTTPProtocol, IOGraphics, Kernel, Messages, OpenSSH, OpenSSL, Quicktime, Reminders und Wi-Fi. Angreifer können unter Umständen auch Abstürze von Anwendungen auslösen oder Denial-of-Service-Angriffe gegen Mac OS X ausführen.

Zusätzlich korrigiert Apple einen Fehler in iMessages, der es unter Umständen erlaubt, auf iCloud gespeicherte Fotos oder Videos zu entschlüsseln. Ein Klick auf eine Telefonnummer in einer Erinnerung kann dazu führen, dass ohne weitere Rückfrage ein Anruf ausgelöst wird. Eine Schwachstelle in Apples Code-Signing-Tools ermöglicht es einem Hacker, nach beliebigen Dateien zu suchen.

Das Sicherheitsupdate stopft zudem Löcher in den Treibern für Nvidia- und Intel-Grafikkarten. Mehrere Speicherfehler versetzten Angreifer in die Lage, Schadcode einzuschleusen und ebenfalls mit Kernelrechten auszuführen. Ein verbessertes Speichermanagement soll dies nun verhindern.

ANZEIGE

Upgrade statt Neukauf: SSD steigert die Produktivität

Im Vergleich zu Festplatten glänzen SSDs mit einer höheren Leistung, geringerem Energieverbrauch und weniger Hitzeentwicklung. Die längere Lebensdauer unterstreicht Samsung zudem mit einer 10-jährigen Garantie für seine 850PRO-Serie.

Die Aktualisierung verteilt Apple wie gewohnt über den Mac App Store. Nutzer von OS X El Capitan müssen bis zu 1,94 GByte herunterladen. Das Sicherheitsupdate 2016-002 für Mavericks und Yosemite ist hingegen nur rund 460 MByte groß.

Parallel stellt das Unternehmen aus Cupertino auch eine neue Browserversion zur Verfügung. Safari 9.1 beseitigt zwölf Schwachstellen – überwiegend in der Engine WebKit. Hier könnten Unbefugte vertrauliche Nutzerdaten ausspähen, einen Absturz von Safari auslösen oder Schadcode einschleusen und ausführen. Dazu müssen sie den Anwender in den meisten Fällen nur dazu verleiten, eine speziell gestaltete Website in Safari zu öffnen.

Apple hatte am Montag auch iOS 9.3 freigegeben. Das Update enthält Patches für insgesamt 38 Sicherheitslücken. Darunter sind Fixes für die iMessage-Lücke sowie kritische Schwachstellen im Kernel und der Browserengine WebKit.

Tipp: Wie gut kennen Sie Windows? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Konsolidierte und strukturierte Daten für medizinische Versorgung

Telekom und vitagroup stellen Kliniken offene Plattform zur Verfügung, die Gesundheitsdaten unabhängig von einzelnen Herstellern…

1 Tag ago

Zahl der Webauftritte sinkt wieder

Auch 2023 war kein gutes Jahr für die Hoster von KMU-Webseiten. Erneut schlossen viele Mittelständler…

1 Tag ago

Pwn2Own: Google verteilt Sicherheitsupdate für Chrome

Es schließt zwei schwerwiegende Lücken, die eine Remotecodeausführung erlauben. Darüber hinaus stopft Google ein kritisches…

2 Tagen ago

IT-Verzicht fürs Klima – wie viele sind dazu bereit?

Der Digitalverband Bitkom hat 1.000 Deutsche danach befragt, auf welche Angebote sie aus Gründen des…

2 Tagen ago

BSI warnt Microsoft-Exchange-Nutzer

Laut Bundesamt sind mindestens 17.000 Instanzen in Deutschland durch eine oder mehrere kritische Schwachstellen verwundbar.

2 Tagen ago

Apple kündigt Entwicklerkonferenz WWDC 2024 für 10. Juni an

Die Veranstaltung startet wie in jedem Jahr mit einer Keynote. Apple verspricht Neuerungen für alle…

2 Tagen ago