{"id":165844,"date":"2021-02-03T20:02:21","date_gmt":"2021-02-03T19:02:21","guid":{"rendered":"https:\/\/www.ifun.de\/?p=165844"},"modified":"2021-02-03T20:02:46","modified_gmt":"2021-02-03T19:02:46","slug":"sicherheitsluecke-gestattet-lokalen-nutzern-root-zugriff-unter-macos","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/sicherheitsluecke-gestattet-lokalen-nutzern-root-zugriff-unter-macos-165844\/","title":{"rendered":"Sicherheitsl\u00fccke gestattet lokalen Nutzern unter macOS Root-Zugriff"},"content":{"rendered":"<p>Mit dem Update auf macOS Big Sur 11.2 hat Apple zwar <a href=\"https:\/\/support.apple.com\/de-de\/HT212147\">einige Sicherheitsl\u00fccken<\/a> gestopft, darunter auch solche, die bereits aktiv ausgenutzt werden, doch d\u00fcrfte in K\u00fcrze eine weitere Aktualisierung in diesem Bereich folgen. Ein Bereits seit Ende Januar bekanntes, schwerwiegendes Problem mit Betriebssystemen bei Unix-Basis besteht auch mit der neuen macOS-Version 11.2 noch.<\/p>\n<p>Sicherheitsforscher haben best\u00e4tigt, dass sich die Schwachstelle mit der Kennung <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=2021-3156\">CVE-2021-3156<\/a> auch unter macOS ausnutzen l\u00e4sst, und zwar unabh\u00e4ngig davon, ob es sich um einen Rechner mit Intel- oder Apple-Prozessor handelt.<\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">Can confirm with macOS Big Sur on both x86_64 and aarch64. <a href=\"https:\/\/t.co\/nQqQ8rskv7\">pic.twitter.com\/nQqQ8rskv7<\/a><\/p>\n<p>&mdash; Will Dormann (@wdormann) <a href=\"https:\/\/twitter.com\/wdormann\/status\/1356666586371936258?ref_src=twsrc%5Etfw\">February 2, 2021<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p>Mac-Nutzer ohne erweiterte Rechte k\u00f6nnen sich die sogenannte \u201eSudo-Schwachstelle\u201c zunutze machen, um uneingeschr\u00e4nkten \u201eRoot-Zugriff\u201c auf den Computer zu erlangen. Gef\u00e4hrdet sind in der Folge insbesondere Computer, die \u00f6ffentlich oder f\u00fcr bestimmte Nutzergruppen konfiguriert eigentlich nur mit beschr\u00e4nkten Zugriffsrechten ausgestattet sein sollten.<\/p>\n<p>Sudo ist ein Terminal-Befehl, mit dessen Hilfe ein Nutzer beispielsweise Anwendungen mit erweiterten Rechten ausf\u00fchren kann. Die unter er aktuellen macOS-Version vorhandene Sicherheitsl\u00fccke erlaubt es, die daf\u00fcr erforderliche Passwortabfrage auszuhebeln. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Mit dem Update auf macOS Big Sur 11.2 hat Apple zwar einige Sicherheitsl\u00fccken gestopft, darunter auch solche, die bereits aktiv ausgenutzt werden, doch d\u00fcrfte in K\u00fcrze eine weitere Aktualisierung in diesem Bereich folgen. Ein Bereits seit Ende Januar bekanntes, schwerwiegendes Problem mit Betriebssystemen bei Unix-Basis besteht auch mit der neuen macOS-Version 11.2 noch. Sicherheitsforscher haben [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[16],"tags":[3095,92,69],"class_list":["post-165844","post","type-post","status-publish","format-standard","hentry","category-mac","tag-macos","tag-sicherheit","tag-update"],"acf":[],"aioseo_notices":[],"subheadline":["macOS 11.2.1 d\u00fcrfte zeitnah erscheinen"],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/macbook-header.jpg"],"rest_api_enabler":{"subheadline":"macOS 11.2.1 d\u00fcrfte zeitnah erscheinen","featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2017\/11\/macbook-header.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/165844","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=165844"}],"version-history":[{"count":4,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/165844\/revisions"}],"predecessor-version":[{"id":165848,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/165844\/revisions\/165848"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=165844"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=165844"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=165844"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}