IOHIDeos – Neuer Zero-Day-Exploit in macOS

In puncto Sicherheit hat Apple aktuell keinen Lauf. Nach dem kürzlich auftretenden Root Fehler gibt es jetzt einen neuen Zero-Day-Exploit. Der Exploit kann in beliebige Software integriert werden und gewährt dem Angreifer Zugriff auf das System. 

Die Technik basiert auf einem Fehler in der IOHIDFamily, so weit die Begründung des Sicherheitsforschers Siguza. Er veröffentlichte den Exploit via Github. Der Fehler sei viele Jahre alt, besteht aber auch in der aktuellen Version von macOS High Sierra. Nach der Nutzung des Fehlers wäre es möglich, Zugriff auf das System zu erhalten. Auch andere Sicherheitsfunktionen könnten dann deaktiviert werden.

Angreifer können den Exploit in beliebige Apps integrieren. Solange Apple keinen Patch veröffentlicht, gibt es eigentlich nur einen Schutz: Nur Apps aus zuverlässigen Quellen installieren. In der Vergangenheit wurden häufiger Apps mit Schadcode ausgeliefert, beispielsweise Handbrake oder Transmission.

Zero-Day-Exploit nicht an Apple gemeldet

Apple erhielt keine direkte Meldung bezüglich des Fehlers. Wie Siguza über Twitter bekannt gab, liegt dies vor allem an Apples Bug-Bounty-Programm. Dort nimmt macOS nicht teil, dementsprechend gibt es keine Belohnung für das Auffinden eines Fehlers in dem Betriebssystem.

Jan Gruber

Chefredakteur Magazin und Podcasts

Neueste Artikel

Apple-CEO Tim Cook lobt Trumps Chip-Politik – und blendet zentrale Fakten aus

Apple-Chef Tim Cook hat bei einer virtuellen Veranstaltung zum 100-Tage-Jubiläum von Präsident Trump die Investitionen des Unternehmens in die US-Halbleiterfertigung…

3. Mai 2025

Apple führt 2025 mit homeOS ein neues Betriebssystem für das vernetzte Zuhause ein

Apple steht vor einem umfangreichen Softwarejahr. Neben großen Updates für iOS, iPadOS und macOS wird erstmals ein neues Betriebssystem eingeführt:…

3. Mai 2025

Neue Spiele für Apple Arcade im Mai

Im Mai gibt es neue Spiele auf Apple Arcade. Darunter auch ein Lego ® Endlos-Rennspiel. (mehr …)

2. Mai 2025

Take-Two verschiebt Grand Theft Auto VI auf Mai 2026

Der Spieleentwickler Take-Two Interactive hat angekündigt, den lang erwarteten Titel Grand Theft Auto VI (GTA VI) nicht wie bisher erwartet…

2. Mai 2025

Apple rechnet mit 900 Millionen Dollar Mehrkosten durch US-Zölle im Juniquartal

Apple-CEO Tim Cook hat im Rahmen des aktuellen Earnings Calls erläutert, wie sich die von der US-Regierung verhängten Zölle auf…

2. Mai 2025

Spotify integriert externe Bezahloptionen in iOS-App

Spotify hat am 1. Mai 2025 ein Update für seine iOS-App bei Apple eingereicht. Damit erhalten Nutzer:innen in den USA…

2. Mai 2025

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen