Zum Inhalt wechseln

Als Gast hast du nur eingeschränkten Zugriff!


Anmelden 

Benutzerkonto erstellen

Du bist nicht angemeldet und hast somit nur einen sehr eingeschränkten Zugriff auf die Features unserer Community.
Um vollen Zugriff zu erlangen musst du dir einen Account erstellen. Der Vorgang sollte nicht länger als 1 Minute dauern.

  • Antworte auf Themen oder erstelle deine eigenen.
  • Schalte dir alle Downloads mit Highspeed & ohne Wartezeit frei.
  • Erhalte Zugriff auf alle Bereiche und entdecke interessante Inhalte.
  • Tausche dich mich anderen Usern in der Shoutbox oder via PN aus.
 

   

Foto

OS X "Yosemite" Sicherheitslücke geschlossen

- - - - -

  • Bitte melde dich an um zu Antworten
Keine Antworten in diesem Thema

#1
corkscrew

corkscrew

    News Poster

  • Premium Member
  • Likes
    130
  • 281 Beiträge
  • 83 Bedankt
  • 657605982
  • Windows, Linux

OS X "Yosemite" Sicherheitslücke geschlossen

 

Apple hat eine Sicherheitslücke in Mac OS X "Yosemite" geschlossen, die seit mindestens vier Jahren bestand. Damit kann ein Angreifer die Nutzerrechte eines beliebigen Benutzers so ausweiten, dass er Befehle mit Root-Rechten ausführen kann.

 

Eine Sicherheitslücke in Apples Betriebssystem Mac OS X kann dazu missbraucht werden, Befehle mit Admin-Rechten auszuführen, obwohl man das entsprechende Passwort nicht kennt. Entdeckt hat die Lücke ein schwedischer Sicherheitsexperte, der das Problem im Oktober an Apple meldete. Mit dem Update auf OS X 10.10.3 hat der Konzern die Lücke für OS X 10.10.x ("Yosemite") geschlossen, will sie wohl aber auf Grund der weitreichenden Änderungen, die der Patch enthält, nicht auf ältere Versionen des Betriebssystems zurückportieren.

 

Mac OS X enthält eine Programmierschnittstelle (API), die es erlaubt, administrative Aufgaben ohne Root-Rechte zu erledigen. Wie der Forscher Emil Kvarnhammar entdeckte, ist diese nicht genügend abgesichert und kann missbraucht werden, um einem normalen Nutzer Root-Rechte zu verschaffen. Das kann ein Angreifer als Hintertür (Backdoor) missbrauchen. Kvarnhammar spricht von einer Backdoor im technischen Sinn †“ weil die Lücke einen nicht dokumentierten und nicht vorgesehenen Zugang zu Admin-Rechten bereitstellt.

 

Kvarnhammar will die Schwachstelle am 28. Mai im Detail auf einer Sicherheitskonferenz in Stockholm vorstellen. Außerdem hat er Angriffscode bereitgestellt, der nach Angaben des Forschers mindestens auf OS X 10.7.5, 10.8.2, 10.9.5 und 10.10.2 funktioniert.

 

Please Login HERE or Register HERE to see this link!





  Thema Forum Themenstarter Statistik Letzter Beitrag

Besucher die dieses Thema lesen:

Mitglieder: , Gäste: , unsichtbare Mitglieder:


This topic has been visited by 24 user(s)


    , Ar@m!s, blue_eyed_devil, Bypass, corkscrew, Cube, CyberFlash, FalkE, Framerater, ghost12, hitman56, keyb0ardz, L!x, madamor45xx, MarkusxX, Neonxen, SAR, smc2014, TheAvenger, Throfix, Tittler, ueEqlL, vôl, Zydelia
Die besten Hacking Tools zum downloaden : Released, Leaked, Cracked. Größte deutschsprachige Hacker Sammlung.