Ein potenziell schwerwiegender Fehler wurde vom Entwickler Lemi Orhan Ergin entdeckt, der es jedem ermöglicht, Root-Zugriff auf Ihren Computer zu erhalten, indem er versucht, sich mit dem Benutzernamen "root" anzumelden und das Passwort leer zu lassen. Die Sicherheitsanfälligkeit kann problemlos repliziert werden. Zum Glück gibt es eine einfache Problemumgehung, um das Problem auf Ihrem Mac zu beheben, bis Apple einen Patch veröffentlicht.
Sie können versuchen, das Problem selbst zu replizieren:
- Öffnen Systemeinstellungen.
- Wählen Benutzer & Gruppen in der unteren linken Ecke.
- Drücke den in der unteren linken Ecke.
- Geben Sie im Anmeldefeld "root" als Benutzernamen ein.
- Bewegen Sie die Maus in das Feld Kennwort, klicken Sie dort, lassen Sie es jedoch leer.
- Klicken Sie nun auf Entsperren.
Dies sollte Ihnen nun den Zugriff auf das Administratorkonto ermöglichen, auch die Möglichkeit, das Passwort zu aktualisieren.
Ergin meldete das Problem auf Twitter und erhielt eine schnelle Antwort vom Apple Support.
Schauen wir uns einmal genauer an, was zusammen passiert. Senden Sie uns eine DM, die Ihr Mac-Modell zusammen mit Ihrer macOS-Version enthält. Wir treffen uns dort mit Ihnen. https://t.co/GDrqU22YpT
- Apple Support (@AppleSupport) 28. November 2017
Der Fehler ist derzeit in der neuesten öffentlichen Version von macOS High Sierra, 10.13.1, sowie in der Betaversion von macOS 10.13.2 enthalten. Angesichts der Schwere dieses Fehlers wird Apple zweifellos so bald wie möglich eine Lösung veröffentlichen.
Bis dahin können Sie eine Problemumgehung aktivieren, wenn Sie sicher sein möchten, dass Ihr Mac gesperrt ist.
Um sich zu schützen, aktivieren Sie einfach ein Root-Konto mit einem Passwort. Informationen hierzu finden Sie im Support-Dokument von Apple. Der Kürze halber haben wir die Anweisungen hier kopiert.
Aktivieren Sie den Root-Benutzer
- Wählen Sie im Apple-Menü () die Option Systemeinstellungen und klicken Sie dann auf Benutzer und Gruppen
- Klicke auf das Geben Sie in der unteren linken Ecke Ihre Administratoranmeldeinformationen ein
- Klicken Sie auf der linken Seite auf Anmeldeoptionen
- Wählen Sie dann "Beitreten" und anschließend "Open Directory-Dienstprogramm"
- Drücke den Das wird angezeigt, und geben Sie dann Ihre Administratoranmeldeinformationen ein
- Klicken Sie in der Menüleiste des Verzeichnisdienstprogramms auf Bearbeiten, dann auf Root-Benutzer aktivieren und wählen Sie ein Kennwort für den Root-Benutzer aus
Apple teilte der Presse mit, dass ein Fix in Arbeit sei.
Konnten Sie diesen Fehler auf Ihrem Computer replizieren? Lass es uns in den Kommentaren wissen.