2. Dezember 2017

Apple veröffentlicht Update für Sicherheitslücke im Betriebssystem Mac OS High Sierra

Apple hat ein Software-Update für die Sicherheitsfehler im Betriebssystem MacOS 10.13.1 High Sierra.

Diese Sicherheitsanfälligkeit, die jedem Zugriff ermöglicht, erhält den höchsten Zugriff auf Ihren Mac, indem Sie einfach „Wurzel“ im Benutzernamensfeld ohne wort wurde am Dienstag von einem Entwickler namens Entwickler Lemi Orhan Ergin auf Twitter öffentlich bekannt gegeben.

macos-high-sierra-wortfehler

Apple hat am Mittwoch umgehend ein Sicherheitsupdate für diese große, aber dumme Schwachstelle veröffentlicht, die als CVE-2017-13872 identifiziert wurde, durch Sicherheitsupdate 2017-001 für macOS 10.13.1. Das Update steht ab sofort im Mac App Store zum bereit. Apple sagte jedoch, dass es automatisch mit der Installation des Patches auf allen Macs beginnt, auf denen macOS High Sierra 10.13.1 ausgeführt wird, außer wenn auf Ihrem PC die Betaversion von 10.13.2 ausgeführt wird. Diese Benutzer müssen warten, bis der nächste Build veröffentlicht wird.

Hier ist das Changelog:

Verfügbar für: MacOS High Sierra 10.13.1

Nicht betroffen: macOS Sierra 10.12.6 und früher

Auswirkung: Ein Angreifer kann möglicherweise die authentifizierung umgehen, ohne das kennwort anzugeben

Beschreibung: Bei der Überprüfung der Anmeldeinformationen ist ein logischer Fehler aufgetreten. Dies wurde mit einer verbesserten Validierung der Anmeldeinformationen behoben.

CVE-2017-13872

Nach der Installation des Updates wird die Build-Nummer für macOS von 17B48 auf 17B1002 geändert. Es erfordert keinen Neustart.

sicherheitsupdate-macos-high-sierra-dringend-root-bug-fix

Apple entschuldigte sich für diese große Sicherheitslücke und sagte in einer Erklärung: „Sicherheit hat für jedes Apple-Produkt oberste Priorität, und leider sind wir über diese Veröffentlichung von . gestolpert macOS.

„Als unsere Sicherheitsingenieure am Dienstagnachmittag auf das Problem aufmerksam wurden, haben wir sofort mit der Arbeit an einem Update begonnen, das die Sicherheitslücke schließt. Heute Morgen, ab 8 Uhr, steht das Update zum bereit und wird ab heute automatisch auf allen Systemen installiert, auf denen die neueste Version (10.13.1) von macOS High Sierra läuft.

„Wir bedauern diesen Fehler sehr und entschuldigen uns bei allen Mac-Benutzern, sowohl für die Veröffentlichung dieser Sicherheitsanfälligkeit als auch für die dadurch verursachten Bedenken. Unsere Kunden verdienen Besseres. Wir auditieren unsere Entwicklungsprozesse, um zu verhindern, dass so etwas noch einmal iert.“

SYSTEMSICHERHEIT

Über den Autor 

Meghna


{"email": "E-Mail-Adresse ungültig", "url": "Website-Adresse ungültig", "erforderlich": "Erforderliches Feld fehlt"}