146211
Feb 03, 2021
2923
0
3
MacOS Big Sur hat auch einen Eskalationsfehler bei SUDO-Root-Berechtigungen
Eine kürzlich entdeckte Sicherheitsanfälligkeit bezüglich Heap-basierten Pufferüberlaufs in Linux SUDO wirkt sich auch auf die neueste Version von Apple macOS Big Sur aus, für die noch kein Patch verfügbar ist.
Letzte Woche hatte BleepingComputer über CVE-2021-3156 alias Baron Samedit berichtet , einen Fehler in SUDO, mit dem lokale Benutzer Root-Rechte erhalten können.
Sudo ist ein Unix-Programm, mit dem Systemadministratoren normalen Benutzern, die in der sudoers- Datei aufgeführt sind, eingeschränkte Root-Rechte gewähren und gleichzeitig ein Protokoll ihrer Aktivitäten führen können.
Dies schränkt die Rechte von Standardbenutzern auf einem Betriebssystem ein, indem verhindert wird, dass sie Befehle und Programme mit hohem Risiko ausführen, die die Sicherheit des Systems gefährden können.
Durch die Nutzung von Baron Samedit können Standardbenutzer ohne Rootberechtigung unter Linux und jetzt unter MacOS-Systemen Anwendungen mit Rootberechtigungen ausführen.
Original Beitrag auf English:
https://www.bleepingcomputer.com/news/security/latest-macos-big-sur-also ...
Letzte Woche hatte BleepingComputer über CVE-2021-3156 alias Baron Samedit berichtet , einen Fehler in SUDO, mit dem lokale Benutzer Root-Rechte erhalten können.
Sudo ist ein Unix-Programm, mit dem Systemadministratoren normalen Benutzern, die in der sudoers- Datei aufgeführt sind, eingeschränkte Root-Rechte gewähren und gleichzeitig ein Protokoll ihrer Aktivitäten führen können.
Dies schränkt die Rechte von Standardbenutzern auf einem Betriebssystem ein, indem verhindert wird, dass sie Befehle und Programme mit hohem Risiko ausführen, die die Sicherheit des Systems gefährden können.
Durch die Nutzung von Baron Samedit können Standardbenutzer ohne Rootberechtigung unter Linux und jetzt unter MacOS-Systemen Anwendungen mit Rootberechtigungen ausführen.
Original Beitrag auf English:
https://www.bleepingcomputer.com/news/security/latest-macos-big-sur-also ...
Please also mark the comments that contributed to the solution of the article
Content-ID: 647684
Url: https://administrator.de/contentid/647684
Printed on: October 15, 2024 at 07:10 o'clock