IOHIDeos – Neuer Zero-Day-Exploit in macOS

In puncto Sicherheit hat Apple aktuell keinen Lauf. Nach dem kürzlich auftretenden Root Fehler gibt es jetzt einen neuen Zero-Day-Exploit. Der Exploit kann in beliebige Software integriert werden und gewährt dem Angreifer Zugriff auf das System. 

Die Technik basiert auf einem Fehler in der IOHIDFamily, so weit die Begründung des Sicherheitsforschers Siguza. Er veröffentlichte den Exploit via Github. Der Fehler sei viele Jahre alt, besteht aber auch in der aktuellen Version von macOS High Sierra. Nach der Nutzung des Fehlers wäre es möglich, Zugriff auf das System zu erhalten. Auch andere Sicherheitsfunktionen könnten dann deaktiviert werden.

Angreifer können den Exploit in beliebige Apps integrieren. Solange Apple keinen Patch veröffentlicht, gibt es eigentlich nur einen Schutz: Nur Apps aus zuverlässigen Quellen installieren. In der Vergangenheit wurden häufiger Apps mit Schadcode ausgeliefert, beispielsweise Handbrake oder Transmission.

Zero-Day-Exploit nicht an Apple gemeldet

Apple erhielt keine direkte Meldung bezüglich des Fehlers. Wie Siguza über Twitter bekannt gab, liegt dies vor allem an Apples Bug-Bounty-Programm. Dort nimmt macOS nicht teil, dementsprechend gibt es keine Belohnung für das Auffinden eines Fehlers in dem Betriebssystem.

Jan Gruber

Chefredakteur Magazin und Podcasts

Neueste Artikel

Apple kürt Gewinner der Swift Student Challenge 2024

Apple hat kürzlich die Gewinner der Swift Student Challenge 2024 bekannt gegeben. Diese jährliche Veranstaltung fordert Studenten weltweit heraus, innovative…

3. Mai 2024

Apple öffnet iPadOS für Drittanbieter-App-Stores nach EU-Vorgaben

Nach einer jüngsten Entscheidung, die iPadOS als digitalen "Gatekeeper" unter das Gesetz über digitale Märkte (DMA) einstuft, hat Apple bestätigt,…

3. Mai 2024

Microsoft erweitert Passkey-Unterstützung

Microsoft hat angekündigt, dass die Passkey-Unterstützung nun für alle Nutzerkonten auf Plattformen wie Apple, Windows und Google verfügbar ist. (mehr …)

3. Mai 2024

Tim Cook hebt Apples Vorteile im Bereich generative KI hervor

Nach der Veröffentlichung der Quartalszahlen für das zweite Quartal 2024 betonte Apple CEO Tim Cook in einem Conference Call die…

3. Mai 2024

Conference Call Q2/2024: Wichtigste Fakten zu den Apple Quartalszahlen

Apple hat die Geschäftszahlen für das zweite Quartal 2024 veröffentlicht, die von Januar bis März laufen. In diesem Beitrag möchten…

3. Mai 2024

Apple Q2/2024: Solides Quartalsergebnis trotz Umsatzrückgang

Apple hat die Finanzergebnisse für Q2/2024 bekannt gegeben. Das Unternehmen erzielte einen Umsatz von 90,75 Milliarden Dollar und einen Gewinn…

3. Mai 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen