Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Kritische Sicherheitsupdates für Mavericks und Mountain Lion

Der Update-Reigen des heutigen Abends reißt nicht ab, denn noch weitere Updates tauchen in der Software-Aktualisierung des Mac App Stores auf. Zusätzlich zum Update für OS X Yosemite auf Version 10.10.4 bietet Apple auch Sicherheitsupdates für OS X 10.8 Mountain Lion sowie OS X 10.9 Mavericks an. Die Aktualisierungen tragen die Bezeichnungen Security Update 2015-005 Mavericks/Mountain Lion sowie Mac EFI Security Update 2015-001. Apple schließt damit jene Sicherheitslücken, die auch mit dem heute erschienenen Yosemite-Update behoben wurden - oder wie im Falle des EFI-Updates seit Yosemite gar nicht mehr vorhanden waren.


Schwerwiegende EFI-Sicherheitslücken
Das Mac EFI Security Update 2015-001 beseitigt zwei schwerwiegende Sicherheitslücken, die es Angreifern ermöglicht, auf das EFI zuzugreifen und mit schädlichen Instruktionen zu überschreiben. Dadurch könnte Kontrolle über den gesamten Mac übernommen werden - und zwar ohne dass der Angreifer das Root-Passwort kennen muss. Einmal im EFI angekommen wäre der Schädling nur durch Austausch des Logic Boards zu beseitigen. Es ist nicht bekannt, ob die Sicherheitslücke auch tatsächlich von Angreifern ausgenutzt wurde. Wer sich allerdings in den letzten Wochen deswegen an den Apple-Support wandte, erhielt die Empfehlung, bis zur Behebung am besten auf den Ruhezustand zu verzichten.

Weitere Sicherheitsverbesserungen
Die beiden anderen Sicherheitsupdates widmen sich zahlreichen anderen Sicherheitsproblemen. Dazu zählen falsche Erkennung manipulierter URLs und manipulierter Programme, mehrere Sicherheitslücken in Netzwerkprotokollen, fälschliches Laden unsignierter Kernel Extensions, Code-Ausführung auf manipulierten Webseiten sowie fehlerhafte Authentifizierung und Umgehung von Zugriffsrechten. Die Updates sind zwischen 105 und 220 MB groß. Es ist jedem Nutzer zu empfehlen, die Aktualisierungen schnellstmöglich zu installieren, da es sich um weitreichende Sicherheitsverbesserungen handelt. Sicherheitsforscher hatten schon vor einiger Zeit vor den Lücken gewarnt und Apple aufgefordert, schnellstmöglich Updates zu veröffentlichen.

Weiterführende Links:

Kommentare

Ties-Malte
Ties-Malte30.06.15 20:25
Auch die Command Line Tools wurden für Yosemite auf 6.4 aktualisiert.
The early bird catches the worm, but the second mouse gets the cheese.
0
geobat30.06.15 20:55
Bin mal gespannt, ob auch noch ein Update für 10.10 Server kommt...
Linux am Server, Mac zum arbeiten, Windows zum spielen :)
0
Hannes Gnad
Hannes Gnad30.06.15 21:54
Ja, für Server.app v4.1 wird es noch ein Update geben, und Server.app v5 kommt ja auch...
0
Hannes Gnad
Hannes Gnad01.07.15 06:45
Server.app v4.1.3 ist verfügbar.
0
music-anderson
music-anderson01.07.15 17:24
Muss man das EFI Update nun Extra laden, oder wie ist das?
Wenn Du nicht weisst was man Dir will, was willst n Du 8-D
0
Hannes Gnad
Hannes Gnad02.07.15 07:04
Bei 10.8.5 und 10.9.5 ja, in 10.10.4 ist es mit enthalten.
0
Hannes Gnad
Hannes Gnad02.07.15 07:05
Die spannende Frage zu diesem EFI-Update ist: Für welche Modelle ist es verfügbar? Apple dokumentiert das nicht, und in das Installationspaket kann man nicht reinschauen...
0
dom_beta02.07.15 17:05
Hannes Gnad
und in das Installationspaket kann man nicht reinschauen...

sicher?

mit Pacifist ?
...
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.