News

Sicherheitslücke in macOS Sequoia 15.2 behoben: System Integrity Protection betroffen

Die kürzlich veröffentlichte macOS Sequoia 15.2-Version hat eine kritische Sicherheitslücke geschlossen, die Apples System Integrity Protection (SIP) betraf. Microsoft hat nun Details zur Schwachstelle CVE-2024-44243 veröffentlicht, die es Angreifern ermöglicht hätte, SIP zu umgehen und unautorisierte Änderungen am Dateisystem vorzunehmen.

Details zur Sicherheitslücke

Die Sicherheitslücke war mit dem Storage Kit-Daemon und seinen Berechtigungen verbunden. Microsoft beschreibt, dass das Storage Kit in macOS zahlreiche Möglichkeiten bietet, SIP zu umgehen. Laut den Sicherheitsnotizen zu Sequoia 15.2 bestand die Schwachstelle in einem Konfigurationsfehler, der durch zusätzliche Einschränkungen behoben wurde.

Die betroffene Komponente, StorageKit, ermöglichte es potenziellen Angreifern, geschützte Bereiche des Dateisystems zu manipulieren. Die Lücke wurde von den Sicherheitsforschern Mickey Jin und Jonathan Bar Or von Microsoft identifiziert. Apple hat diese Lücke als Teil des Dezember-Updates behoben.

Was ist SIP und warum ist es wichtig?

SIP, eingeführt mit OS X El Capitan, schützt kritische Systemdateien und verhindert, dass unautorisierter Code ausgeführt wird. Wenn SIP aktiviert ist, befindet sich das Mac-System im sogenannten „rootless“-Modus, bei dem selbst Administrator:innen eingeschränkten Zugriff auf Systemkomponenten haben.

Die meisten Nutzer:innen arbeiten problemlos mit aktiviertem SIP und bemerken dessen Existenz nicht. Für spezialisierte Anwendungen, die Root-Zugriff erfordern, kann SIP jedoch deaktiviert werden. Schwachstellen wie CVE-2024-44243 können potenziell schwerwiegende Folgen haben, da sie SIP-geschützte Bereiche kompromittieren.

Schutzmaßnahmen gegen Malware

Um Sicherheitsrisiken zu minimieren, ist es wichtig, macOS-Updates zeitnah zu installieren. Apple veröffentlicht regelmäßig Sicherheits-Patches, um bekannte Schwachstellen zu beheben.

Hier sind einige zusätzliche Maßnahmen, um sich vor Malware zu schützen:

  • Nur vertrauenswürdige Software installieren: Lade Software bevorzugt aus dem App Store oder direkt von den Entwickler:innen herunter.
  • System aktuell halten: Überprüfe regelmäßig, ob Software- und Betriebssystem-Updates verfügbar sind.
  • Antivirensoftware in Betracht ziehen: Für Nutzer:innen mit speziellen Sicherheitsanforderungen kann zusätzliche Sicherheitssoftware sinnvoll sein. Auch wenn im Allgemeinen solche Software nicht beliebt ist. On Demand-Scanner könnte da eine Alternative sein.

Via: Macworld

Michael Reimann

Neueste Artikel

Microsoft Majorana 1: Neuer Quantenchip für die Zukunft

Microsoft hat mit dem Majorana 1 einen neuen Quantenchip präsentiert, der die Entwicklung von Quantencomputern maßgeblich vorantreiben soll. (mehr …)

22. Februar 2025

iPhone 16e: Verkaufsstart mit sofortigem iOS-Update

Apple bringt das neue Apple, iPhone 16e, iOS 18.3.1, Apple C1, A18-Chip, Fusion-Kamera, Satelliten-Features, Datenschutz, Verkaufsstart auf den Markt –…

22. Februar 2025

HP übernimmt Humane: Das Ende des Ai Pin

Die Übernahme des KI-Start-ups Humane durch HP sorgt für Schlagzeilen. Gleichzeitig markiert sie das endgültige Aus für den ambitionierten, aber…

22. Februar 2025

iOS 18.4 Beta 1 ist da – mit Apple Intelligence in der EU

Apple hat ungewöhnlicherweise am Freitagabend iOS 18.4 Beta 1, macOS 15.4 und weitere veröffentlicht. Die Betas enthalten das erste mal…

21. Februar 2025

Apple: C1-Modem nicht verantwortlich für das Fehlen von MagSafe im iPhone 16e

Das kürzlich veröffentlichte iPhone 16e hat einige beeindruckende Neuerungen zu bieten – nicht zuletzt das selbst entwickelte C1-Modem für 5G. Allerdings sorgte das Fehlen von…

21. Februar 2025

Visual Intelligence: Apples KI-Feature kommt aufs iPhone 15 Pro

Apple bringt mit einem kommenden Update die Visual Intelligence-Funktion – bisher exklusiv für die iPhone 16-Serie – nun auch auf das ältere iPhone 15…

21. Februar 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen