• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Viele hassen ihn, manche schwören auf ihn, wir aber möchten unbedingt sehen, welche Bilder Ihr vor Eurem geistigen Auge bzw. vor der Linse Eures iPhone oder iPad sehen könnt, wenn Ihr dieses Wort hört oder lest. Macht mit und beteiligt Euch an unserem Frühjahrsputz ---> Klick

Feature Wieder Sicherheitslücke in OS X gefunden, auch 10.10.5. betroffen

  • Ersteller Mitglied 128076
  • Erstellt am

MarcNRW

deaktivierter Benutzer
Registriert
17.09.14
Beiträge
4.000
Verstehe ich das richtig, dass das Update von Yosemite auf 10.10.5 wegen der Sicherheitslücke gem. Post von Oliver Bergmann, Redakteur, nicht installiert werden soll?

Das ändert allerdings an dieser Sicherheitslücke gar nichts, da diese auch in 10.10.4 und Vorgängerversionen schon Bestand.

10.10.5 hat zwar diese Lücke noch - stopft dafür aber andere und ist deshalb sicher zum installieren zu empfehlen.

Wie man mit solchen Sicherheitslücken umgehen will muss natürlich jeder selber wissen. Allerdings halte ich nichts davon in Unruhe zu verfallen oder gar hysterisch zu werden. Ich denke Du darfst recht unbesorgt bleiben ;)
 
  • Like
Reaktionen: Mitglied 105235

Bashbug

Golden Delicious
Registriert
17.08.15
Beiträge
10
Wenn man 10.10.5 schon drauf hat, sollte man auch noch die Sudo Lücke stopfen. Die Lücke besteht darin dass sobald man einmal sudo ausgeführt hat, alle anderen sudo Befehle kein Passwort mehr brauchen.

Lösung:
Code:
$ sudo visudo
ausführen und folgende Zeile hinzufügen.
Code:
Defaults tty_tickets
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Gibt's da keinen Timer von 5 Minuten mehr?
 

Bashbug

Golden Delicious
Registriert
17.08.15
Beiträge
10
Ja schon, aber dies ist nur auf ein Terminal limitiert.
Die Lücke ermöglicht es dass man in einem neuen Terminal bei sudo Befehlen kein Passwort eingeben muss.
 

Non(Android)Fanatic

Zuccalmaglios Renette
Registriert
17.03.15
Beiträge
257
Angriffsziel des neuen Exploits ist die Shell. Über I/O-Kit im XNU-Darwin-Kernel wird mit einem Null-Pointer ein Adressraum gesucht, in dem dann eine Payload in einer Root-Shell integriert werden kann.

Ihr macht euch zuviel Sorgen..............

Hier die Lösung:
Als Kurzbefehl einfach die Enter-Taste drücken. Die Enter-Taste ist die Taste gleich rechts neben der Leertaste oder ganz rechts unten auf dem Ziffernblock. Die Return-Taste (über der rechten Shift-Taste) arbeitet wie zu erwarten und erzeugt eine neue Zeile nach der aktuellen Zeile. Sie können die Return-Taste nicht für die SyntaxPrüfung benutzen.

;) ;) ;) ;) :cool: ;) ;) ;) ;)
 

Naturfreundin

Cripps Pink
Registriert
06.08.15
Beiträge
152
Nein, 10.10.5 wird diese Sicherheitslücke nur höchstwahrscheinlich immer noch haben.
Aktuell ist bekannt, dass sie in 10.10.4 enthalten ist, und 10.10.5 sollte diesbezüglich nichts verbessern...aber auch nichts verschlimmern.

Eine Frage:
Wenn doch bekannt ist, dass Sicherheitslücke in 10.10.4 schon bekannt war, warum wurde sie dann in 10.10.5 nicht behoben?
 

Mitglied 128076

Gast
Also so ganz ignorieren oder verniedlichen sollte man diese Sicherheitslücke dann nicht. Natürlich sieht es so aus, als wenn es ohne ein Zutun des Benutzers keine Gefahr gäbe.

Man darf jedoch nicht vergessen, dass es immer noch viele Benutzer gibt, die nicht signierte Software aus dem Netz laden. Sofern diese mit Schadcode behaftet sind, kann es durchaus sein, dass dieser sich bei Ausführen des Programms über die Shell mit dem besagten Exploit Root Rechte verschafft und entweder den 2. (schädlichen) Programmteil nachlädt oder selbst schon gefährlich genug ist.
 

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Ja schon, aber dies ist nur auf ein Terminal limitiert.
Die Lücke ermöglicht es dass man in einem neuen Terminal bei sudo Befehlen kein Passwort eingeben muss.
Also besteht das Problem nur, wenn zuvor sudo genutzt wurde. Ein neu gestarteter Mac ist also sicher?
 

maddi06

Borowitzky
Registriert
10.11.14
Beiträge
9.027
Hätte. hätte, Fahrradreifen....

Ich surfe nur noch ohne Internet. Da passiert mir nix mehr.

Was ist denn jetzt mit dem Terminal Befehl? Läuft? ^^
 
  • Like
Reaktionen: tobeinterested

echo.park

deaktivierter Benutzer
Registriert
08.06.11
Beiträge
11.076
Mich interessiert diese Lücke eigentlich einen Sch*ss. Schon nächste Woche kommt die nächste.

:p
 
  • Like
Reaktionen: MarcNRW

Waldbär

Ontario
Registriert
13.08.06
Beiträge
351
@Oliver Bergmann u. Apfeltalk-Redaktion: Ich fände es super, wenn ihr in Artikeln über Sicherheitslücken versuchen würdet, etwas tiefer nachzuforschen und eine Empfehlung auszusprechen, was man denn jetzt tun soll bzw. in welchen Fällen die Lücke überhaupt gefährlich sein kann (physischer Zugriff, Programm-Installation mit Admin-Passwort oder auch jegliche Internetverbindung).

Manchmal mag das auch für euch viel verlangt sein, aber irgendwen in der Community gibt's sicherlich, der da durchblickt. In solchen Fällen (sollte nicht zur Regel werden), schreibt halt ausdrücklich eine Aufforderung dazu und updatet den Artikel, sobald im Thread die entscheidenden Infos (s.o.) gefallen sind, damit nicht jeder die komplette Diskussion lesen muss, nur um überhaupt erst etwas vom Artikel zu haben (hier sind's gerade "nur" zwei Seiten, aber wir hatten auch schon mehr).

Auch mir ist der letzte Abschnitt schleierhaft, obwohl ich mich als durchaus nicht unerfahrenen Computernutzer bezeichnen würde. Das bedeutet nicht, dass ihr ihn weglassen sollt (für manche mag er der entscheidende sein), aber bitte fügt eben auch noch einen Absatz mit empfehlenswerten Konsequenzen hinzu, der Normalusern gut verständlich sein sollte. Sonst ist der Artikel für 90% der Leute, die ihn lesen, völlig sinnlos.
 
  • Like
Reaktionen: Kaiusch und echo.park

doeme89

Pomme Miel
Registriert
27.12.06
Beiträge
1.477
Wird so langsam anstrengend mit den Updates. Betrifft aber jedes OS, nicht nur Mac. IT ist zu komplex mittlerweile.
Korrekt. Aber Apple ist es sich noch nicht so gewohnt auf diese Weise im Rampenlicht zu stehen. Andere Unternehmen reagieren da mittlerweile viel schneller.
 
  • Like
Reaktionen: u0679

RedCloud

deaktivierter Benutzer
Registriert
02.06.08
Beiträge
6.036
Man kann jetzt daraus deuten dass die Lücke nicht ausgenutzt werden kann, solange man nicht den Befehl eingibt ...
Demnach handelt es sich hier um einen manuellen Trojanervirus - oder
cofus15x25.gif