Schwere Sicherheitslücke in Sudo bleibt bei MacOS vorerst offen


Dieses Thema ist gesperrt
Erstellt
Feb. '21
letzte Antwort
Noch keine
498
Aufrufe
1
„Gefällt mir“
0
Abos
schaf
Wow!
Wow!


Anm. Datum: 01.01.2001
Beiträge: 15537
Wohnort: Österreich
Handy: Galaxy Z Fold4
BeitragDo 04. Februar, 2021 18:57


Linux-Distributionen haben Bug bereits geschlossen - Lässt sich kinderleicht ausnutzen

Es ist an sich bereits eine ziemlich unerfreuliche Lücke, die Sicherheitsforscher da vor kurzem öffentlich gemacht haben: Ein Schwachstelle im bei Unix- und Linux-Systemen weit verbreiteten Tool Sudo kann dazu genutzt werden, um beliebige Kommandos mit Root-Rechten auszuführen. Während Linux-Distributionen rasch mit Updates darauf reagierten, folgte ein paar Tage später die nächste schlechte Nachricht: Auch Apples MacOS ist betroffen.

Das unerfreulichste Detail folgt aber erst jetzt: Wie Sicherheitsforscher warnen, steht die Lücken nämlich unter MacOS noch immer offen. Daran ändert auch ein Anfang der Woche von Apple veröffentlichtes Sicherheits-Update für das Betriebssystem nichts. Damit können sich ganz normale Nutzer also weiterhin ziemlich einfach erweiterte Berechtigungen verschaffen.


Bild: @hackerfantastic/Twitter

Die Formulierung "ziemlich einfach" ist dabei nicht übertrieben: Es reicht nämlich einen Symlink auf sudo in einem lokalen Verzeichnis zu erstellen, und dann über diesen Eintrag mit einem Einzeiler einen sogenannten "Heap Overflow" auszulösen.



########################################################################################


Kommentare usw. bitte in der C&M News:
https://ress.at/-news04022021175746.html


########################################################################################

Warum willst Du den Post von schaf melden?




Benutzer-Profile anzeigen Private Nachricht senden

 Post #1

Werbung
iPicto - Unterstützung in der Kommunikation mit Menschen mit einer (geistigen) Behinderung

Unterstützung in der Kommunikation mit Menschen, mit einer (geistigen) Behinderung.

Beiträge der letzten Zeit anzeigen:      

Dieses Thema ist gesperrt

Ähnliche Themen:
Pflege bleibt Herausforderung
Schwere Arbeitsunfälle bei Holzarbeiten
Zwei schwere Motocross-Unfälle
Nächster Boeing-Whistleblower berichtet über schwere Mängel
In Datenschutzerklärung: Guter Wein bleibt drei Monate unentdeckt
Dänischer Kapitän bleibt beim EC KAC
„Vorarlberg Kodex“ vorerst ohne Sanktionen
Ukraine meldet nach Angriffen schwere Schäden am Stromnetz
Janos Juvan bleibt NEOS-Landessprecher
Bericht: Israel schickt vorerst keine Delegation nach Kairo

Kurze URL:

Du hast bereits für diesen Post angestimmt...

;-)




Alle Zeiten sind GMT + 1 Stunde

Top