MacOS High Sierra: Nächste Passwort-Lücke ist bekannt geworden
Vor rund einem Monat musste Apple eine schwerwiegende Schwachstelle einräumen, dabei konnte man auf verhältnismäßig einfache Weise einen Root-Zugang zu MacOS-Rechnern bekommen. Nun müssen Apple-Nutzer von einer neuerlichen Lücke erfahren, diese betrifft MacOS High Sierra. Allzu schlimm ist die aktuelle Schwachstelle aber nicht.
Apple hat zuletzt in Sachen Sicherheit keine Strähne: Denn der Konzern aus dem kalifornischen Cupertino hat in den vergangenen Wochen nicht nur eine Lücke zugeben müssen, sondern gleich mehrere. MacRumors berichtet unter Berufung auf einen Bugreport bei Open Radar, dass es eine Schwachstelle gibt, die es erlaubt, das App Store-Menü in den Systemeinstellungen mit jedwedem Passwort zu entsperren.
Allzu viel Schaden kann man auf diese Weise aber nicht anrichten, denn in diesem Bereich können lediglich bestimmte Store-Settings geändert werden. Dazu zählen etwa das Festlegen der Notwendigkeit zur Eingabe eines Passworts sowie ob dieses bei kostenlosen Downloads gespeichert werden soll, auch das Handling von Updates kann geregelt werden.
Den Zugang zu sonstigen Systemeinstellungen erhält man auf diese Weise nicht. Apple hat den Bug in der jüngsten MacOS-Beta-Ausgabe von Version 10.13.3 bereits geschlossen, man kann also davon ausgehen, dass ein Fix für alle bald erfolgt. Mit dem schwerwiegenden Root-Bug von Ende 2017 ist der hier vorliegende Fehler nicht zu vergleichen, dennoch muss man sich wundern, dass dem so auf Qualität bedachten Konzern in letzter Zeit ungewöhnlich viele Sicherheits-Missgeschicke unterlaufen.
Siehe auch: Apple - Nicht nur der Root-Account, auch die Haustür steht offen
Download iTunes - Die Apple Multimedia-Zentrale
MacOS 10.13.2
Das Problem tritt bei der aktuellsten öffentlichen MacOS-Version mit der Nummer 10.13.2 auf. Dabei kann statt des eigentlichen Passwort des Admins eine beliebige Zeichenkette eingegeben werden, um zu den Einstellungen des Stores zu gelangen.Allzu viel Schaden kann man auf diese Weise aber nicht anrichten, denn in diesem Bereich können lediglich bestimmte Store-Settings geändert werden. Dazu zählen etwa das Festlegen der Notwendigkeit zur Eingabe eines Passworts sowie ob dieses bei kostenlosen Downloads gespeichert werden soll, auch das Handling von Updates kann geregelt werden.
Den Zugang zu sonstigen Systemeinstellungen erhält man auf diese Weise nicht. Apple hat den Bug in der jüngsten MacOS-Beta-Ausgabe von Version 10.13.3 bereits geschlossen, man kann also davon ausgehen, dass ein Fix für alle bald erfolgt. Mit dem schwerwiegenden Root-Bug von Ende 2017 ist der hier vorliegende Fehler nicht zu vergleichen, dennoch muss man sich wundern, dass dem so auf Qualität bedachten Konzern in letzter Zeit ungewöhnlich viele Sicherheits-Missgeschicke unterlaufen.
Siehe auch: Apple - Nicht nur der Root-Account, auch die Haustür steht offen
Download iTunes - Die Apple Multimedia-Zentrale
Thema:
Neue MacOS-Videos
- Ein Jahr Liquid Glass: Was bleibt von Apples kritisierter UI-Optik?
- Ähnlicher Preis bringt die Frage auf: MacBook Neo oder ein iPad?
- Windows 11 statt MacOS: Parallels Desktop 17 für Mac veröffentlicht
- Windows, iOS & Android: Xbox Cloud Gaming jetzt für alle verfügbar
- WWDC 2021: Die Ankündigungen von Tag 1 im Überblick
Beiträge aus dem Forum
-
RapidRAW v1.5.9: nun für Windows, macOS, Linux & Android ::
d-hubs -
KeePass Der Open-Source Passwort-Manager für Windows, Linux, macOS,
d-hubs -
Wie alt sollte ein MacBook höchstens sein?
MiezMau -
Virtuellen PDF Drucker auf Macbook installieren - wie ?
Sonnenschein11 -
Surfstick für MacBook Air mit Sonoma 14
landbastler -
Win-Viren am Mac prüfen?
mondayand0 -
Kontextmenu bearbeiten
Brutschi -
Office 2019 MAC Problem
MiyaGi -
MacOS verliert bei ExFAT die Finder-Kommentare
Brutschi -
Windows Systemabbild wiederherstellen - hänge an einer Stelle :-(
der dom
Beliebte Downloads
Weiterführende Links
Neue Nachrichten
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Microsoft stoppt die Einführung einiger Teams- und Outlook-Funktionen
- Microsoft löst Azure-Problem: Updates und Store laufen wieder
- Ryzen 7 9800HX3D: AMD plant wohl erschwingliche Gaming-Laptop-CPU
- Neue Deals: Großes Rabatt-Wochenende bei Media Markt und Saturn
- Samsung Galaxy: Neue Handy-Akkus mit Rückschritt bei Langlebigkeit
- Exchange Online: Dumme E-Mail-Panne schickt zu viel in Quarantäne
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen