{"id":115972,"date":"2017-11-30T15:26:18","date_gmt":"2017-11-30T14:26:18","guid":{"rendered":"https:\/\/www.ifun.de\/?p=115972"},"modified":"2017-11-30T15:26:18","modified_gmt":"2017-11-30T14:26:18","slug":"entdecker-der-root-luecke-apple-wurde-vor-einer-woche-informiert","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/entdecker-der-root-luecke-apple-wurde-vor-einer-woche-informiert-115972\/","title":{"rendered":"Entdecker der &#8222;root&#8220;-L\u00fccke: &#8222;Apple wurde vor einer Woche informiert&#8220;"},"content":{"rendered":"<p>Gerade haben wir noch gedacht, dass wir zur inzwischen ausgebesserten &#8222;root&#8220;-L\u00fccke in macOS High Sierra eigentlich alles geschrieben haben, was geschrieben werden musste &#8211; doch auf <a href=\"https:\/\/medium.com\/@lemiorhan\/the-story-behind-anyone-can-login-as-root-tweet-33731b5ded71\">die Wortmeldung<\/a> von Lemi Orhan Ergin wollen wir jetzt doch noch mal eingehen.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/lemi-tweet.jpg\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-115973\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/lemi-tweet.jpg\" alt=\"Lemi Tweet\" width=\"500\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/lemi-tweet.jpg 1032w, https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/lemi-tweet-300x140.jpg 300w, https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/lemi-tweet-768x359.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/lemi-tweet-1024x478.jpg 1024w\" sizes=\"(max-width: 1032px) 100vw, 1032px\" \/><\/a><\/p>\n<p>Der t\u00fcrkische Software-Entwickler brachte das Thema mit <a href=\"https:\/\/twitter.com\/lemiorhan\/status\/935578694541770752\">seinem Tweet<\/a> vom 28. November ins Rollen und Apples Ingenieure zum Rotieren. Am Mittwoch-Abend twitterte Ergin an das Konto des Apple Supports:<\/p>\n<blockquote><p>Lieber @AppleSupport, wir haben ein *MASSIVES* Sicherheitsproblem in macOS High Sierra ausgemacht. Jeder Nutzer kann sich mit einem leeren Passwort als &#8222;root&#8220; anmelden, wenn er den Login-Button mehrfach bet\u00e4tigt. Habt ihr bereits Kenntnis dar\u00fcber @Apple?<\/p><\/blockquote>\n<p>Was daraufhin folgte habt ihr in den vergangenen 48 Stunden mitbekommen. Kurz nach dem das Netz den initialen Schock verdaut hatte meldete sich Apple zu Wort und versprach den gravierenden Bug zu beheben. Wenig sp\u00e4ter stellte Cupertino dann ein Sicherheits-Update bereit und entschuldigte sich. Zwar sorgte das Update seinerseits f\u00fcr kleinere Probleme, behob aber den kritischen Bug und wurde von Apple automatisch auf verwundbare Rechner aufgespielt.<\/p>\n<p>Wie gesagt, eigentlich w\u00e4re die Geschichte damit abgeschlossen. Ist sie aber nicht. Wie Ergin zwischenzeitlich in <a href=\"https:\/\/medium.com\/@lemiorhan\/the-story-behind-anyone-can-login-as-root-tweet-33731b5ded71\">diesem Blog-Eintrag<\/a> versichert, haben seine Mitarbeiter bereits am 23. November den Kontakt zu Apple gesucht. Reagiert h\u00e4tte Cupertino allerdings erst auf Ergins Tweet, den dieser am Dienstag als Nachfrage absendete.<\/p>\n<blockquote><p>Mitarbeiter unserer Infrastruktur-Teams sind vor rund einer Woche \u00fcber den Fehler gestolpert, als diese versucht haben, einem meiner Kollegen dabei zu helfen wieder auf sein Admin-Konto zuzugreifen. Unser Personal bemerkte den Fehler und nutzte diesen aus, um das Konto des Kollegen wiederherzustellen. Unsere Mitarbeiter informierten Apple am 23. November \u00fcber den Bug. [&#8230;]<\/p><\/blockquote>\n<p>Abgesehen von den Meldungen in Apples EntwicklerForum &#8211; <a href=\"https:\/\/www.ifun.de\/apples-root-luecke-bekannt-seit-mindestens-zwei-wochen-115881\/\">ifun.de berichtete<\/a> &#8211; die darauf schlie\u00dfen lassen, dass der Bug seit mindestens zwei Wochen im Netz kursierte, wurde Apple also schon vor einer Woche auf den Fehler hingewiesen.<\/p>\n<p>Dieser wird auf der Webseite objective-see.com derzeit \u00fcbrigens <a href=\"https:\/\/objective-see.com\/blog\/blog_0x24.html\">detailliert beschrieben<\/a>. Sollten euch die Hintergr\u00fcnde der root-L\u00fccke interessieren, dann bitte <a href=\"https:\/\/objective-see.com\/blog\/blog_0x24.html\">hier entlang<\/a>.<\/p>\n<h2>Zum Nachlesen:<\/h2>\n<ul>\n<li><a title=\"Sicherheits-GAU in macOS High Sierra: \u201eroot\u201c-Login mit leerem Password m\u00f6glich\" href=\"https:\/\/www.ifun.de\/sicherheits-gau-in-macos-high-sierra-root-login-mit-leerem-password-moeglich-115852\/\">Sicherheits-GAU in macOS High Sierra: \u201eroot\u201c-Login mit leerem Password m\u00f6glich<\/a><\/li>\n<li><a title=\"Apples \u201eroot\u201c-L\u00fccke: Bekannt seit mindestens zwei Wochen\" href=\"https:\/\/www.ifun.de\/apples-root-luecke-bekannt-seit-mindestens-zwei-wochen-115881\/\">Apples \u201eroot\u201c-L\u00fccke: Bekannt seit mindestens zwei Wochen<\/a><\/li>\n<li><a title=\"\u201eroot\u201c-L\u00fccke in macOS:  Apple stopft Sicherheitsl\u00fccke und entschuldigt sich\" href=\"https:\/\/www.ifun.de\/sicherheits-update-2017-001-apple-behebt-schwerwiegenden-macos-fehler-115906\/\">Apple stopft Sicherheitsl\u00fccke und entschuldigt sich<\/a><\/li>\n<li><a title=\"Apple aktiviert Notfallplan: Sicherheits-Update installiert sich eigenst\u00e4ndig\" href=\"https:\/\/www.ifun.de\/apple-aktiviert-notfallplan-root-update-installiert-sich-eigenstaendig-115927\/\">Sicherheits-Update installiert sich eigenst\u00e4ndig<\/a><\/li>\n<li><a title=\"Dateifreigabe-Probleme nach Sicherheitsupdate? Apple ver\u00f6ffentlicht Reparaturanleitung\" href=\"https:\/\/www.ifun.de\/dateifreigabe-probleme-nach-sicherheitsupdate-apple-veroeffentlicht-reparaturanleitung-115939\/\">Dateifreigabe-Probleme nach Sicherheitsupdate? Apple ver\u00f6ffentlicht Reparaturanleitung<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/entdecker-der-root-luecke-apple-wurde-vor-einer-woche-informiert-115972\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/lemi-tweet-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Lemi Tweet\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Gerade haben wir noch gedacht, dass wir zur inzwischen ausgebesserten &#8222;root&#8220;-L\u00fccke in macOS High Sierra eigentlich alles geschrieben haben, was geschrieben werden musste &#8211; doch auf die Wortmeldung von Lemi Orhan Ergin wollen wir jetzt doch noch mal eingehen. Der t\u00fcrkische Software-Entwickler brachte das Thema mit seinem Tweet vom 28. November ins Rollen und Apples [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":115973,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[4736,3095,3713,88,92],"class_list":["post-115972","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-entwickler","tag-apple","tag-macos","tag-macos-high-sierra","tag-security","tag-sicherheit"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/root-login.jpg"],"subheadline":["Erster Kontakt am 23. November"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/root-login.jpg","subheadline":"Erster Kontakt am 23. November"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/115972","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=115972"}],"version-history":[{"count":1,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/115972\/revisions"}],"predecessor-version":[{"id":115974,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/115972\/revisions\/115974"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/115973"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=115972"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=115972"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=115972"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}