{"id":170699,"date":"2021-05-25T08:14:36","date_gmt":"2021-05-25T06:14:36","guid":{"rendered":"https:\/\/www.ifun.de\/?p=170699"},"modified":"2021-05-25T08:14:36","modified_gmt":"2021-05-25T06:14:36","slug":"macos-11-4-stopft-akute-privatsphaere-sicherheitsluecke","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/macos-11-4-stopft-akute-privatsphaere-sicherheitsluecke-170699\/","title":{"rendered":"macOS 11.4 stopft akute Privatsph\u00e4re-Sicherheitsl\u00fccke"},"content":{"rendered":"<p>Apple hat im Anschluss an seine <a href=\"https:\/\/www.ifun.de\/macos-11-4-und-updates-fuer-homepod-apple-tv-und-apple-watch-freigegeben-170688\/\">gestrigen Software-Aktualisierungen<\/a> auch Informationen zu den enthaltenen Sicherheitsupdates ver\u00f6ffentlicht. Mit Blick darauf ist besonders die Installation der neuen macOS-Version 11.4 zeitnah zu empfehlen, Apple hat hier unter anderem eine kritische und bereits aktiv ausgenutzte Schwachstelle behoben, auf deren Basis Schadsoftware ohne Wissen des Nutzers Screenshots oder Bildschirmaufzeichnungen anfertigen kann.<\/p>\n<p>\u00dcber die Sicherheitsl\u00fccke lassen sich Apples \u201eTransparency Consent and Control\u201c-Schutzma\u00dfnahmen (TCC) umgehen. Schadsoftware nutzt beispielsweise die Tatsache aus, dass ein Nutzer Videokonferenzl\u00f6sungen wie Zoom verwendet und mit entsprechenden Zugriffsrechten ausgestattet hat, um unter diesem Deckm\u00e4ntelchen die Inhalte des Nutzers auszuspionieren. Die Entwickler der Ger\u00e4teverwaltungssoftware Jamf beschreiben die Arbeitsweise der Schadsoftware in einem <a href=\"https:\/\/www.jamf.com\/blog\/zero-day-tcc-bypass-discovered-in-xcsset-malware\/\">Blog-Eintrag<\/a> ausf\u00fchrlich. Offenbar ist die Vorgehensweise schon l\u00e4nger bekannt, zuletzt waren allerdings verbunden mit der Tatsache, dass die Sicherheitsl\u00fccke aktiv ausgenutzt wird, auch gestiegene Fallzahlen bekannt geworden.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/05\/zero-day-tcc-bypass-discovered-in-xcsset-malware-Figure_F.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/05\/zero-day-tcc-bypass-discovered-in-xcsset-malware-Figure_F-700x526.jpg\" alt=\"Zero Day Tcc Bypass Discovered In Xcsset Malware Figure F\" width=\"700\" height=\"526\" class=\"alignnone size-large wp-image-170702\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/05\/zero-day-tcc-bypass-discovered-in-xcsset-malware-Figure_F-700x526.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/05\/zero-day-tcc-bypass-discovered-in-xcsset-malware-Figure_F-500x375.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/05\/zero-day-tcc-bypass-discovered-in-xcsset-malware-Figure_F-768x577.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/05\/zero-day-tcc-bypass-discovered-in-xcsset-malware-Figure_F.jpg 1400w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h6>Grafik: <a href=\"https:\/\/www.jamf.com\/blog\/zero-day-tcc-bypass-discovered-in-xcsset-malware\/\">Jamf<\/a><\/h6>\n<p>Apple erw\u00e4hnt den Sachverhalt in seiner Update-Beschreibung unter der Kennung CVE-2021-30713 und best\u00e4tigt in diesem Zusammenhang nicht nur, dass eine b\u00f6sartige Anwendung die Datenschutzeinstellungen des Nutzers auf diesem Weg umgehen kann, sondern auch dass bekannt ist, dass die Schwachstelle bereits aktiv ausgenutzt wird. Die neu ver\u00f6ffentlichte macOS-Version 11.4 behebt diesen Fehler dem Hersteller zufolge.<\/p>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/macos-11-4-stopft-akute-privatsphaere-sicherheitsluecke-170699\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2021\/05\/zero-day-tcc-bypass-discovered-in-xcsset-malware-Figure_F-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Zero Day Tcc Bypass Discovered In Xcsset Malware Figure F\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Apple hat im Anschluss an seine gestrigen Software-Aktualisierungen auch Informationen zu den enthaltenen Sicherheitsupdates ver\u00f6ffentlicht. Mit Blick darauf ist besonders die Installation der neuen macOS-Version 11.4 zeitnah zu empfehlen, Apple hat hier unter anderem eine kritische und bereits aktiv ausgenutzte Schwachstelle behoben, auf deren Basis Schadsoftware ohne Wissen des Nutzers Screenshots oder Bildschirmaufzeichnungen anfertigen kann. [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":170702,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[5396,92],"class_list":["post-170699","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-mac","tag-macos-11-4","tag-sicherheit"],"acf":[],"aioseo_notices":[],"subheadline":["Schadsoftware konnte Screenshots machen"],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/04\/mac-header.jpg"],"rest_api_enabler":{"subheadline":"Schadsoftware konnte Screenshots machen","featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/04\/mac-header.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/170699","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=170699"}],"version-history":[{"count":3,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/170699\/revisions"}],"predecessor-version":[{"id":170703,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/170699\/revisions\/170703"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/170702"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=170699"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=170699"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=170699"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}