MacOS 10.13.2: Updates für High Sierra, Sierra und El Capitan

Apple hat MacOS 10.13.2 alias High Sierra veröffentlicht sowie neue Sicherheitsupdates für OS X El Capitan 10.11.6 und MacOS Sierra 10.12.6 freigegeben, die auch High Sierra betreffen. High Sierra bekommt ein paar Verbesserungen. Apple betont etwa die verbesserte Unterstützung von Braille-Displays in Apple Mail und Voice Over im PDF-Format per Preview-App. Zudem ist die Kompatibilität mit USB-Audio-Geräten verbessert worden.
Wichtig sind die Updates aber vor allem wegen der beseitigten Sicherheitslücken. Der Apache-Server wurde beispielsweise auf einen neuen Stand gebracht, der Angriffe auf den Speicher nicht mehr erlaubt. Dokumentiert ist außerdem die Root-Lücke , die weiterhin nur High Sierra betrifft. Ebenfalls nur High Sierra ist von Fehlern im Intel-Grafiktreiber betroffen, der das Auslesen des Kernel-Speichers erlauben und sogar das Ausführen von Code im Kontext der Systemrechte zulassen würde.

Fehler, die das Ausführen von Code in diesem Kontext erlauben, existieren auch in IOAcceleratorFamily im IOKit und im Kernel. Dieser Fehler betrifft alle drei Betriebssysteme. Vor allem Kernel-Fehler hat Googles Project Zero entdeckt. Aber auch Apples eigene Sicherheitstester haben Fehler ausmachen können.
MacOS 10.13.2 kann im Supportbereich heruntergeladen werden(öffnet im neuen Fenster) und ist dort etwas über 2 GByte groß. Das Update steht aber auch über die Softwareaktualisierung zur Verfügung und ist dann etwas kleiner. Auch die Sicherheitsupdates für die Vorgänger-Betriebssysteme sind sowohl im Supportbereich als auch über die Softwareaktualisierung verfügbar.
Details zu den Sicherheitsupdates finden sich gesammelt im Dokument HT208331(öffnet im neuen Fenster) . Vor allem wegen der Rechteausweitungsfehler empfiehlt sich ein zeitnahes Einspielen der Patches.



