| In MacOS
High Sierra ermöglicht eine kritische Sicherheitslücke
eine Rechteausweitung nicht-privilegierter Nutzeraccounts. Um diese
Lücke auszunutzen, muss nur an einem bereits entsperrten Gerät
versucht werden, in der Nutzerverwaltung auf ein Administratorkonto
zuzugreifen.
Unter Systemeinstellungen muss zunächst der Punkt "Nutzer
& Gruppen" ausgewählt werden und dann das Schlosssymbol
betätigt werden, um Änderungen durchführen zu können.
Anschließend muss beim einloggen "root" als Benutzername
eingetragen und das Passwortfeld leer gelassen werden. Nach mehrmaligem
Drücken des "Entsperren-Buttons" erhält der
Nutzer Admin-Rechte.
Betroffen soll die Version 10.13.1 und die Betaversion 10.13.2
sein. Apple
zufolge soll dieser Fehler in der nächsten Version behoben
werden. Apple empfiehlt als vorläufige Fehlerbehebung, einen
Root-Account mir Passwort zu versehen.
(pp, hannover)
(siehe auch golem.de:)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|