Adobe Acrobat erhält neues, kritisches Sicherheits-Update für macOS
Auf jeder Version von Adobe Acrobat Reader für macOS kann ein lokaler Nutzer theoretisch Zugriff zum Betriebssystem gewinnen - auf jeder Version außer der nun neu veröffentlichten.

Das neueste Update von Adobe Acrobat zu installieren sollte heute eine der wichtigsten Tagespunkte für Mac-Nutzer sein. Vor kurzem wurden so von Yuebin Sun, einem Sicherheitsbeauftragten vom Tencent Security Xuanwu Lab, drei große Sicherheitslücken aufgedeckt die einem fremden Nutzer theoretisch Zugriff auf das Wurzelsystem von macOS geben könnten - und das sogar komplett ohne bemerkt zu werden. In dem eigenen Blog von Sun geht er so im Detail auf das Trio an Lücken ein, welche er jedoch zu dem Zeitpunkt des Posts bereits Adobe selber gemeldet hat und in dem neuen Update auch bereits behoben sind. Selbst mit der in macOS eingebauten System Integrity Protection können diese Sicherheitslücken ausgenutzt werden, da ein essentieller Prozess innerhalb von Adobe Acrobat innerhalb des Wurzelsystems läuft anstatt 'sandboxed' zu sein und unabhängig vom Kernbetriebssystem zu agieren. Auf diese Weise kann Acrobat so als Gateway benutzt werden um den eingebauten Schutz komplett zu umgehen, und das mittels drei verschiedenen Exploits. Die von Yuebin Sun erläuterten Patch Notes geben mehr Einblicke in die behobenen Lücken:
"Heute hat Adobe Acrobat Reader DC für macOS drei kritsche Schwachstellen behoben (CVE-2020-9615, CVE-2020-9614, CVE-2020-9613) über die ich berichtet habe. Die einzige Voraussetzung um diese Schwachstellen auszulösen, ist Adobe Acrobat Reader DC auf einem Mac installiert zu haben. Ein normaler Nutzer auf macOS (mit aktiviertem SIP) kann diese Schwachstellen lokal in einer Kette ausnutzen um die Privilegien des Nutzers auf ROOT anzuheben, ohne dabei überhaupt ersichtlich zu sein."
Bösartiger Nutzer muss physischen Zugriff auf Mac besitzen
Ein wichtiger Punkt der genannt werden muss ist jedoch, dass der Zugriff auf das Wurzelsystem nur von einem Nutzer ermöglicht werden kann der physischen Zugriff auf den attackierten Mac hat. Um trotzdem diesen und weiteren potentiellen Lücken entgegenzuwirken, hat Adobe die App ebenfalls mit einem neuen Modus namens Protected Mode erweitert. Um diesen Modus zu aktivieren, muss der Nutzer auf dem neuesten Update von Adobe Acrobat in den Präferenzen nur "Aktiviere Protected Mode beim Hochfahren" anschalten. Jener Modus ist "eine Veränderung in der Kernarchitektur der App und deckt alle Features und Arbeitsabläufe von Acrobat. Normalerweise ist der Protected Mode beim Hochfahren jedoch deaktiviert," so das Unternehmen selbst. Weiterhin führt das neue Update eine bessere Version des "Einfüllen und Signieren" Features ein, aber die hauptsächlichsten Änderungen liegen beim neuen Protected Mode.
Das Update ist für macOS Nutzer verfügbar, wenn sie über den Hilfsreiter nach Updates für Apps suchen. Die gesamte Analyse von Yuebin Sun kann hier nachgelesen werden.
Das könnte dich auch interessieren
Weitere Geschichten aus Apps.

Apple gibt Vision Pro auf: Team aufgelöst, Fokus auf Smart Glasses
Apple hat die Vision-Pro-Produktlinie faktisch aufgegeben. Das spezialisierte Team wurde aufgelöst und die Mitarbeiter auf andere Bereiche verteilt — stattdessen setzt das Unternehmen auf kompakte Smart Glasses mit KI-Funktionen.

Apple patentiert einheitliche Schutzschicht für Unterwasser-Fotografie
Apple hat ein Patent für eine innovative Unterwasser-Fotografie-Technologie erhalten, das Dome-Ports durch eine einzelne, einheitliche Schutzschicht ersetzen soll. Die Lösung könnte in einem iPhone-Case untergebracht werden.

Apple entwickelt automatischen Diebstahlschutz für das iPhone
Apple arbeitet an einer neuen Sicherheitsfunktion, die das iPhone automatisch sperrt, sobald das System erkennt, dass es jemandem aus der Hand gerissen wurde. Die Erkennung stützt sich auf Beschleunigungssensoren und die Distanz zur gekoppelten Apple Watch.

iPhone 18 Pro: Die wichtigsten Features im Überblick
Apple bringt im September das iPhone 18 Pro mit einer Reihe neuer Features. Von einem 2nm-Chip über eine kleinere Dynamic Island bis hin zu Satellit-5G – ein Überblick über die gerüchteten Innovationen.

Apple veröffentlicht Betas für iOS, watchOS, tvOS und visionOS 26.6
Apple hat parallel die ersten Developer-Betas für iOS 26.6, iPadOS 26.6, watchOS 26.6, tvOS 26.6 und visionOS 26.6 freigegeben. Zwei Wochen nach der 26.5-Version dienen die Updates primär der Stabilität und Bugfixes.

MacBook Ultra: Apples neues Top-Notebook mit OLED, Touch und 2nm-Chips
Apple plant ein MacBook Ultra als neue Top-Kategorie oberhalb der MacBook Pro-Modelle — mit OLED-Touchscreen, Dynamic Island und M6-Chips.
Kommentare
Sei der Erste, der hier kommentiert.
Du musst angemeldet sein, um zu kommentieren.