IOHIDeos – Neuer Zero-Day-Exploit in macOS

In puncto Sicherheit hat Apple aktuell keinen Lauf. Nach dem kürzlich auftretenden Root Fehler gibt es jetzt einen neuen Zero-Day-Exploit. Der Exploit kann in beliebige Software integriert werden und gewährt dem Angreifer Zugriff auf das System. 

Die Technik basiert auf einem Fehler in der IOHIDFamily, so weit die Begründung des Sicherheitsforschers Siguza. Er veröffentlichte den Exploit via Github. Der Fehler sei viele Jahre alt, besteht aber auch in der aktuellen Version von macOS High Sierra. Nach der Nutzung des Fehlers wäre es möglich, Zugriff auf das System zu erhalten. Auch andere Sicherheitsfunktionen könnten dann deaktiviert werden.

Angreifer können den Exploit in beliebige Apps integrieren. Solange Apple keinen Patch veröffentlicht, gibt es eigentlich nur einen Schutz: Nur Apps aus zuverlässigen Quellen installieren. In der Vergangenheit wurden häufiger Apps mit Schadcode ausgeliefert, beispielsweise Handbrake oder Transmission.

Zero-Day-Exploit nicht an Apple gemeldet

Apple erhielt keine direkte Meldung bezüglich des Fehlers. Wie Siguza über Twitter bekannt gab, liegt dies vor allem an Apples Bug-Bounty-Programm. Dort nimmt macOS nicht teil, dementsprechend gibt es keine Belohnung für das Auffinden eines Fehlers in dem Betriebssystem.

Jan Gruber

Chefredakteur Magazin und Podcasts

Neueste Artikel

iOS 19: Welche Geräte sind/bleiben kompatibel?

Apple bereitet die Veröffentlichung von iOS 19 vor, allerdings mit strengeren Einschränkungen für iPads. Während alle iPhones, die mit iOS…

27. Dezember 2024

„Berlin ER“ ab Februar auf Apple TV+

Apple TV+ erweitert sein Angebot mit einer neuen deutschen Produktion. Ab dem 26. Februar 2025 können Zuschauer die Krankenhausserie „Berlin…

27. Dezember 2024

Apple TV: Erschwingliches Einsteigermodell 2025?

Apple arbeitet Gerüchten zufolge an einem günstigen Apple TV, das im kommenden Jahr auf den Markt kommen könnte. (mehr …)

27. Dezember 2024

Threema Desktop: Quellcode veröffentlicht und Sicherheitsüberprüfung

Threema geht einen weiteren Schritt in Richtung Transparenz und Sicherheit. Der Quellcode der neuen Threema-Desktop-App ist ab sofort öffentlich einsehbar.…

27. Dezember 2024

Apple kündigt Neujahrsaktion in Japan mit exklusivem AirTag an

Apple startet auch 2025 seine jährliche Neujahrsaktion in Japan und lockt Kund:innen mit Geschenkkarten und einem besonderen Bonus. Im Rahmen…

27. Dezember 2024

Kuo: iPhone 18 Pro soll DSLR-Kameras dank variabler Blende näherkommen

Laut Kuo wird die Hauptkamera der Pro-Modelle des iPhone 18 mit einer variablen Blende ausgestattet sein. Diese Funktion wäre eine…

26. Dezember 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen