MacOS High Sierra durch Root-Bug schutzlos


Schon wieder eine kritische Sicherheitslücke in Apples Mac-Betriebssystem MacOS High Sierra: Er erlaubt eine einfache Rechteausweitung nicht-privilegierter Nutzeraccounts.

Zur Nutzung der Sicherheitslücke braucht man nur an einem bereits entsperrten Gerät versuchen, in der Nutzerverwaltung auf einen Administrator-Account zuzugreifen. Der Fehler wurde zunächst auf Twitter vom Entwickler Lemi Ergin vorgestellt.

In den Systemeinstellungen muss zunächst „Nutzer & Gruppen“ ausgewählt und dann das Schlosssymbol angeklickt werden, um Änderungen durchführen zu können. Versuchen Nutzer sich danach einzuloggen, reicht es, „root“ als Benutzername einzutragen und das Passwortfeld leer zu lassen.

Es ist dabei jedoch notwendig, einmal mit dem Mauszeiger in das Feld hinein zu klicken. Nach mehrmaligem Anklicken des „Entsperren“-Buttons gibt das System dann die erweiterten Berechtigungen einfach frei. Die Benutzer haben danach dann Administratorrechte auf dem Mac.


wallpaper-1019588
Die richtige Matratze für erholsamen Schlaf
wallpaper-1019588
Drohnen in Thailand: Gültigkeit von Genehmigungen prüfen
wallpaper-1019588
Schneelast bei Terrassenüberdachungen: Darauf kommt es bei der Statik an
wallpaper-1019588
Split-Klimaanlage für Zuhause: Leistung, Standort und Montage richtig planen
wallpaper-1019588
Turmventilator: Schlanke Säule für breiten Luftzug in Wohn- und Schlafzimmer