Abo
  • Services:
Anzeige
Es gibt derzeit kein separates Sicherheitsupdate für El Capitan und Yosemite.
Es gibt derzeit kein separates Sicherheitsupdate für El Capitan und Yosemite. (Bild: Screenshot Golem.de)

MacOS 10.12: Sierra fungiert als alleiniges Sicherheitsupdate für OS X

Es gibt derzeit kein separates Sicherheitsupdate für El Capitan und Yosemite.
Es gibt derzeit kein separates Sicherheitsupdate für El Capitan und Yosemite. (Bild: Screenshot Golem.de)

El Capitan hat viele, teils drastische Sicherheitslücken. Abhilfe schafft kein separates Sicherheitsupdate, sondern nur das Upgrade auf die nächste Version von Apples Betriebssystem: MacOS 10.12 alias Sierra.

MacOS 10.12 alias Sierra ist nicht nur ein größeres Funktionsupdate, es ist derzeit auch ein obligatorisches Sicherheitsupdate. Wie aus Apples Sicherheitsdokumentation hervorgeht, wird MacOS 10.12 als Sicherheitsupdate für El Capitan in der Version 10.11.6 eingestuft. Ein separates Update, wie sonst üblich, gibt es bisher nicht - und das obwohl die sicherheitsrelevanten Informationen bereits am 20. September 2016 veröffentlicht wurden. Das letzte Sicherheitsupdate im Supportbereich ist auf den 1. September 2016 datiert (2016-001/2016-005) und beinhaltet andere behobene Sicherheitslücken als die Version 10.12.

Anzeige

Interessanterweise betreffen die Sicherheitslücken laut Apple nur El Capitan. Wahrscheinlicher ist jedoch, dass der Support von Yosemite (10.10) mit Sierra inoffiziell beendet wurde. Aus Sicherheitsgründen müsste man also von dem Einsatz von Yosemite abraten. Sicherheitslücken bleiben offen. Zudem hat Apple die OS-X-Support-Seiten bereits gelöscht und durch die MacOS-Support-Seite ersetzt.

El Capitan ist anfällig für das Erschleichen erhöhter Rechte

Die Sicherheitslücken, die Apple mit dem Update dokumentiert, sind eine recht hohe Gefahr für den Anwender und sein System. So lässt sich von Angreifern Schadcode ausführen. Bei Mac-Nutzern, die mit eingeschränkten Rechten arbeiten, dürfte der Schaden allerdings nicht allzu groß sein, da nur der jeweilige Nutzer betroffen ist und es an Systemrechten fehlt. Leider bietet El Capitan aber mehrere Sicherheitslücken, die das Erschleichen höherer Rechte ermöglichen. Ein Dutzend davon gibt dem Angreifer Kernel-Rechte, drei der Lücken erlauben das Erschleichen von Systemrechten.

Mac-Nutzer mit El Capitan haben derzeit eine schwere Wahl: Entweder sie lassen ihr System bewusst offen für über ein Dutzend kritische Sicherheitsfehler im System oder sie installieren MacOS 10.12 Sierra, das nach unserem Test die notwendige Reife missen lässt. Zudem wurde architektonisch einiges geändert, da es eine kleine Anzahl von Anwendungen gibt, die derzeit mit Updates versorgt werden, um Kompatibilitätsprobleme zu beheben. Das ist ein zu erwartendes Verhalten bei neuen Betriebssystemen. Deswegen bieten Betriebssystementwickler als Service Sicherheits- und manchmal auch Funktionsupdates in der Regel auch für alte Betriebssysteme an.

Nachtrag vom 24. September 2016, 10:21 Uhr

Ein Leser wies uns darauf hin, dass offenbar an einem Security Update 2016-002 für El Capitan gearbeitet wird. Ein weiterer Leser bestätigte dies. Wir können über unseren Entwicklerzugang derzeit keine Dokumentation zu der Betaphase ausmachen. Dementsprechend gibt es keine Hinweise darauf, wann das Sicherheitsupdate erscheint und welche Sicherheitsprobleme es beseitigt. Offiziell ist Sierra weiterhin ein Sicherheitsupdate für El Capitan.


eye home zur Startseite
as (Golem.de) 29. Okt 2016

Hallo, den entsprechend Artikel haben wir schon veröffentlicht. Leider nennt Apple nicht...

Pellkardoffl 10. Okt 2016

xD viel Leistung scheint er nicht zu gebrauchen wenn er den schon 10 Jahre benutzt.

DrWatson 26. Sep 2016

Also 2012 + 9 ist für mich 2021 und nicht 2018.

MrUNIMOG 25. Sep 2016

Üblicherweise gibt es nach Erscheinen einer neuen iOS-Hauptversion für die vorige keine...

fuchsbaerga@web.de 25. Sep 2016

Danke (y)



Anzeige

Stellenmarkt
  1. McFIT GmbH, Berlin
  2. Daimler AG, Sindelfingen
  3. Schaeffler Technologies AG & Co. KG, Nürnberg
  4. ORBIT Gesellschaft für Applikations- und Informationssysteme mbH, Bonn


Anzeige
Blu-ray-Angebote
  1. 29,99€ (Vorbesteller-Preisgarantie)
  2. (u. a. The Revenant 7,97€, James Bond Spectre 7,97€, Der Marsianer 7,97€)
  3. (u. a. Hobbit Trilogie Blu-ray 43,89€ und Batman Dark Knight Trilogy Blu-ray 17,99€)

Folgen Sie uns
       


  1. Datenrate

    Vodafone weitet 500 MBit/s im Kabelnetz aus

  2. IT-Outsourcing

    Schweden kaufte Clouddienste ohne Sicherheitsprüfung

  3. Quantengatter

    Die Bauteile des Quantencomputers

  4. Microsoft gibt Entwarnung

    MS Paint bleibt

  5. BGH-Urteil

    Banken dürfen Geld für SMS-TANs verlangen

  6. Deep Space Gateway

    Lockheed baut eine Raumstation aus Spaceshuttle-Frachtmodul

  7. Auftragsfertiger

    Samsung will Marktanteil verdreifachen

  8. Android O

    Google veröffentlicht letzte Testversion vor Release

  9. Fruit Fly 2

    Mysteriöse Mac-Malware seit Jahren aktiv

  10. Poets One im Test

    Kleiner Preamp, großer Sound



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
IETF Webpackage: Wie das Offline-Internet auf SD-Karte kommen könnte
IETF Webpackage
Wie das Offline-Internet auf SD-Karte kommen könnte
  1. IETF Netzwerker wollen Quic-Pakete tracken
  2. IETF DNS wird sicher, aber erst später
  3. IETF Wie TLS abgehört werden könnte

Gaming-Monitor Viewsonic XG 2530 im Test: 240 Hertz, an die man sich gewöhnen kann
Gaming-Monitor Viewsonic XG 2530 im Test
240 Hertz, an die man sich gewöhnen kann
  1. LG 43UD79-B LG bringt Monitor mit 42,5-Zoll-Panel für vier Signalquellen
  2. SW271 Benq bringt HDR-Display mit 10-Bit-Panel
  3. Gaming-Bildschirme Freesync-Displays von Iiyama und Viewsonic

Moto Z2 Play im Test: Bessere Kamera entschädigt nicht für kürzere Akkulaufzeit
Moto Z2 Play im Test
Bessere Kamera entschädigt nicht für kürzere Akkulaufzeit
  1. Modulares Smartphone Moto Z2 Play kostet mit Lautsprecher-Mod 520 Euro
  2. Lenovo Hochleistungs-Akku-Mod für Moto Z
  3. Moto Z Schiebetastatur-Mod hat Finanzierungsziel erreicht

  1. Re: TAN-Listen waren unsicher

    My1 | 12:56

  2. Re: DSLRs?

    HibikiTaisuna | 12:56

  3. Re: Wie bekommt man den Müll

    ibsi | 12:54

  4. Re: Emotionale Reaktionen auf MS Paint

    Evron | 12:54

  5. Re: Wetten, sogut wie Mensch wird sich Paint...

    Christian72D | 12:52


  1. 12:26

  2. 12:12

  3. 12:05

  4. 11:50

  5. 11:30

  6. 11:15

  7. 11:00

  8. 10:33


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel