Microsoft entdeckt eine Sicherheitslücke in Apples Gatekeeper Microsoft entdeckt eine Sicherheitslücke in Apples Gatekeeper

21. Dezember 2022 – Microsoft-Sicherheitsexperten haben eine Sicherheitslücke in Apples Gatekeeper entdeckt und empfehlen, die neuesten Systemupdates zu installieren.

Bei Apple wird der Mechanismus, der entwickelt wurde, um zu verhindern, dass Code von Drittanbietern aus nicht vertrauenswürdigen Quellen ausgeführt wird, als Gatekeeper bezeichnet. Doch wie Sicherheitsspezialisten des Konkurrenten Microsoft herausgefunden haben, lässt sich dies nun durch eine aktuelle Schwachstelle in MacOS vermeiden.

Sicherheitsexperten aus Redmond entdeckten die Schwachstelle in MacOS Ende Juli und entwickelten einen Proof-of-Concept-Exploit, um die Schwachstelle zu demonstrieren. Die Schwachstelle hieß Achilles, weil es sich laut Experten um die Achillessehne des Apple-Systems handelte. Denn die Lücke ist ein Punkt, an dem Malware anfangen könnte, bösartigen Code in einen Mac einzuschleusen. Gatekeeper ist ein sehr effektives System, aber laut Microsoft nicht „kugelsicher“. Gatekeeper-Quarantänecode aus dem Internet heruntergeladen. Durch Manipulationen der Access Control List (ACL) konnte diese Attributzuweisung jedoch umgangen werden, wodurch der Code nicht mehr richtig klassifiziert und nicht ausgeführt werden konnte.

Apple wurde über die Schwachstelle informiert und Apple veröffentlichte schnell Patches dafür. Benutzern wird empfohlen, die neuesten Systemupdates zu installieren, um die Lücke zu schließen. Microsoft weist zudem darauf hin, dass Apples neuer Sperrmodus Nutzer mit besonderen Sicherheitsanforderungen nicht vor dem Problem schützt. (April)

Leave a Comment

Your email address will not be published. Required fields are marked *