VOLLTEXTSUCHE
News, 04.12.2017
BSI-Warnung
Sicherheitslücke in Apple-Betriebssystem
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer schwerwiegenden Sicherheitslücke im Apple-Betriebssystem macOS 10.13 (High Sierra). Durch diese ist es möglich, sich ohne die Eingabe eines Passwortes mit vollen administrativen Rechten auf betroffenen Systemen anzumelden.
 Das Nationale IT-Lagezentrum im BSI (Quelle: Bundesamt für Sicherheit in der Informationstechnik)
Das Nationale IT-Lagezentrum im BSI (Quelle: Bundesamt für Sicherheit in der Informationstechnik)
Wie das Bundesamt für Sicherheit in der Informationstechnik (BSI) mitteilte, können bei Computern, auf denen das Apple-Betriebssystem macOS 10.13 (High Sierra) installiert ist,  mit dem Nutzernamen „root“ und einer leeren Passwortzeile Sicherheitseinstellungen überwunden werden, indem mehrfach auf „Schutz aufheben“ geklickt wird. Anschließend kann sich der Angreifer ohne die Eingabe eines Passwortes als Benutzer "root" mit vollen administrativen Rechten auf einem verwundbaren System anmelden. Dieser Vorgang ist unter bestimmten Voraussetzungen über das Apple-eigene Remote Access Tool auch ohne physischen Zugriff auf das Gerät möglich. Andere Wege zur Ausnutzung dieser Schwachstelle sind denkbar.

Apple hat inzwischen ein Update zur Verfügung gestellt, das die Sicherheitslücke behebt. Apple-Anwender sollten das Update schnellstmöglich einspielen. Das Update kann über den AppStore unter Updates installiert werden. Grundsätzlich sollten die automatischen Updates des Betriebssystems aktiviert werden. „Der vorliegende Fall macht einmal mehr deutlich, dass Software-Qualität ein entscheidender Faktor für die Informationssicherheit ist“, sagte BSI-Präsident Arne Schönbohm.

cs/BSI


Das Nationale IT-Lagezentrum im BSI Quelle: Bundesamt für Sicherheit in der Informationstechnik
WEITERE NEWS AUS DIESER KATEGORIE
NACHRICHTEN AUS ANDEREN RESSORTS
SUCHE
Volltextsuche





Profisuche
Anzeige
PRESSEFORUM MITTELSTAND
Pressedienst
LETZTE UNTERNEHMENSMELDUNGEN
BRANCHENVERZEICHNIS
Branchenverzeichnis
Kostenlose Corporate Showrooms inklusive Pressefach
Kostenloser Online-Dienst mit hochwertigen Corporate Showrooms (Microsites) - jetzt recherchieren und eintragen! Weitere Infos/kostenlos eintragen
Anzeige
BUSINESS-SERVICES
© novo per motio KG