Apple hat ein Software-Update für die Sicherheitsfehler im Betriebssystem MacOS 10.13.1 High Sierra.
Diese Sicherheitsanfälligkeit, die jedem Zugriff ermöglicht, erhält den höchsten Zugriff auf Ihren Mac, indem Sie einfach „Wurzel“ im Benutzernamensfeld ohne wort wurde am Dienstag von einem Entwickler namens Entwickler Lemi Orhan Ergin auf Twitter öffentlich bekannt gegeben.
Apple hat am Mittwoch umgehend ein Sicherheitsupdate für diese große, aber dumme Schwachstelle veröffentlicht, die als CVE-2017-13872 identifiziert wurde, durch Sicherheitsupdate 2017-001 für macOS 10.13.1. Das Update steht ab sofort im Mac App Store zum bereit. Apple sagte jedoch, dass es automatisch mit der Installation des Patches auf allen Macs beginnt, auf denen macOS High Sierra 10.13.1 ausgeführt wird, außer wenn auf Ihrem PC die Betaversion von 10.13.2 ausgeführt wird. Diese Benutzer müssen warten, bis der nächste Build veröffentlicht wird.
Hier ist das Changelog:
Verfügbar für: MacOS High Sierra 10.13.1
Nicht betroffen: macOS Sierra 10.12.6 und früher
Auswirkung: Ein Angreifer kann möglicherweise die authentifizierung umgehen, ohne das kennwort anzugeben
Beschreibung: Bei der Überprüfung der Anmeldeinformationen ist ein logischer Fehler aufgetreten. Dies wurde mit einer verbesserten Validierung der Anmeldeinformationen behoben.
CVE-2017-13872
Nach der Installation des Updates wird die Build-Nummer für macOS von 17B48 auf 17B1002 geändert. Es erfordert keinen Neustart.
Apple entschuldigte sich für diese große Sicherheitslücke und sagte in einer Erklärung: „Sicherheit hat für jedes Apple-Produkt oberste Priorität, und leider sind wir über diese Veröffentlichung von . gestolpert macOS.
„Als unsere Sicherheitsingenieure am Dienstagnachmittag auf das Problem aufmerksam wurden, haben wir sofort mit der Arbeit an einem Update begonnen, das die Sicherheitslücke schließt. Heute Morgen, ab 8 Uhr, steht das Update zum bereit und wird ab heute automatisch auf allen Systemen installiert, auf denen die neueste Version (10.13.1) von macOS High Sierra läuft.
„Wir bedauern diesen Fehler sehr und entschuldigen uns bei allen Mac-Benutzern, sowohl für die Veröffentlichung dieser Sicherheitsanfälligkeit als auch für die dadurch verursachten Bedenken. Unsere Kunden verdienen Besseres. Wir auditieren unsere Entwicklungsprozesse, um zu verhindern, dass so etwas noch einmal iert.“