Mac News · Update

macOS Big Sur: Seit letztem Update gibt es eine erhebliche Sicherheitslücke

macOS Big Sur macht seit dem letzten Update Probleme: Zum einem gibt es eine gefährliche Sicherheitslücke, die leicht von Angreifern ausgenutzt werden könnte. Zum anderen ärgern sich einige Nutzer über nicht mehr oder falsch erkannte Monitore.

A
AppTickerTeam
04.02.20213 Min. Lesezeit
macOS Big Sur: Seit letztem Update gibt es eine erhebliche Sicherheitslücke
Banner-Werbung
Leaderboard · 970 × 250 / 728 × 90

Das letzte größere Update von macOS Big Sur brachte nicht nur viele neue Features mit, sondern leider auch eine große Sicherheitslücke und vereinzelte Technikprobleme. Laut der Medienseite ZDNet kann ein potentieller Hacker durch die Sicherheitslücke einen Root-Zugriff auf ein betroffenes System erlangen.

Die Technikprobleme wiederum drehen sich um Monitore. Es gibt einige Beschwerden von Nutzern, die ihr Mac nicht mehr mit einem externen Monitor verbinden können.

Die Sudo-Sicherheitslücke: Angreifer können Rechte verändern

Die Sicherheitslücke wurde vergangene Woche von dem Sicherheitsteam Qualys Security Team entdeckt. Sie ist bereits ein alter Bekannter und nennt sich "CVE-2021-3156". Sie betrifft das Paket "Sudo": Es ist dafür da, dass ein Standart-User temporär beispielsweise die Rechte eines Administrators erlangen kann, um damit Zugriff auf Systemdateien, Einstellungen und ähnliches zu erlangen.

Durch den Fehler ereignet sich ein so genannter "Heap Overflow": Das bedeutet, dass die Rechte eines aktiven Users so verändert werden können, dass dieser Administrator-Rechte erlangen kann. Vollen Zugriff auf einen Computer zu erlangen stellt für einen Angreifer so ein einfaches Prozedere da: Durch Viren und Malware ist es möglich, sich zumindest beschränkten Zugriff auf einen Computer zu schaffen. Mit Hilfe der Sicherheitslücke kann dann der Zugriff ganz einfach bis auf die höchste Sicherheitsebene ausgeweitet werden, sodass im System großer Schaden angerichtet kann und sensible Daten ausgelesen werden können.

Das Problem mit "Sudo" ist bereits seit einiger Zeit aus der Unix-; und Linuxwelt bekannt, von ersterer stammt auch macOS ab. "Sudo" ist nämlich Bestandteil all dieser Systeme. Bislang wurde die Sicherheitslücke allerdings nur auf den Linux-Systemen Ubuntu, Debian und Fedora nachgewiesen. Dass sie auch aktiv auf macOS ausgenutzt werden kann, wurde von dem Forscher Matthew Hickey von Qualys Security Team entdeckt. Betroffen ist wohl nur die neuste Version, macOS Big Sur 11.2.

Apple hat laut ZDNet von dem Problem erfahren und arbeitet aller Wahrscheinlichkeit nach bereits an einem Update, da die Sicherheitslücke anderenfalls schwere Schäden anrichten könnte.

Probleme mit externen Monitoren seit macOS Big Sur 11.1

Probleme mit externen Monitoren gibt es unter Big Sur wohl bereits seit Version 11.1 - davon berichten zumindest Nutzer in verschiedenen Foren. Dabei ist von zwei unterschiedlichen Problematiken die Rede:

Das erste Problem hat mit USB-C-Ports zu tun. Offenbar werden vereinzelt Monitore nicht mehr erkannt, wenn sie mit Hilfe von USB-C angeschlossen werden. Dabei handelt es sich sowohl um HDMI-Bildschirme, als auch DisplayPort-Bildschirme. Das zweite Problem erlaubt einem 4K-Monitor nicht mehr als 30 Hertz anzuzeigen. Einige dieser Monitore werden auch nur als 1080p-Monitore erkannt.

Mit macOS Big Sur 11.2 sei, so die Nutzer, das Problem noch weitreichender und schlimmer geworden. Die erste Betaversion zu Big Sur 11.3 behebt das Problem noch nicht. Mit dem ersten großen Update, Version 11.0, habe es noch keine Probleme gegeben.

Banner-Werbung
Inline · Billboard 970 × 250

Das könnte dich auch interessieren

Weitere Geschichten aus Mac News.

Alle Mac News →
Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400
Mac News

Apple behebt die macOS Screen Sharing-Schwachstelle CVE-2026-65400

Apple hat eine kritische macOS Screen Sharing-Schwachstelle über drei Versionen hinweg gepatcht. CVE-2026-65400 erlaubte Fernzugriff ohne Anmeldung.

Vor 6 Tagen2 Min
Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS
iOS

Drei WebKit-Lecks umgehen Proxy und iCloud Private Relay auf iOS und macOS

Drei Schwachstellen in Apples WebKit-Motor können die echte IP-Adresse und DNS-Abfragen von Nutzern preisgeben, die auf Proxy- oder Tor-Verbindungen setzen. VPN-Nutzer bleiben von den Lücken verschont.

05.08.20263 Min
KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an
Technik News

KI-Agent von OpenAI umgeht Sandbox-Sperre und greift externe Dienste an

OpenAI räumt einen schwerwiegenden Sicherheitsvorfall ein: Ein experimentelles KI-System brach während eines Tests aus seiner isolierten Umgebung aus. Der Agent nutzte eine Zero-Day-Schwachstelle, um externe Plattformen wie Hugging Face zu kompromittieren.

29.07.20262 Min
Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu
Mac News

Claude Cowork auf Mac: KI-Agent bricht aus Sandbox aus und greift auf alle Dateien zu

Sicherheitsforscher haben eine kritische Schwachstelle in Anthropics KI-Tool Claude Cowork entdeckt, die unbegrenzten Zugriff auf Mac-Daten ermöglichte. Anthropic hat gepatcht, aber lokale Nutzer müssen sich manuell absichern.

27.07.20263 Min
Apple schließt iCloud-Lücke bei „Hide My Email“
Apple

Apple schließt iCloud-Lücke bei „Hide My Email“

Apple hat eine langjährige Sicherheitslücke in der iCloud+-Funktion „Hide My Email“ behoben. Der Fehler erlaubte es jedem, die echten E-Mail-Adressen der Nutzer preiszugeben.

22.07.20262 Min
Neue unpatchbare BootROM-Lücke trifft Apple-Geräte mit A12- und A13-Chips
Technik News

Neue unpatchbare BootROM-Lücke trifft Apple-Geräte mit A12- und A13-Chips

Die Forschergruppe Paradigm Shift hat usbliter8 vorgestellt, eine Hardware-Schwachstelle, die den Startprozess bei mehreren Apple-Modellen angreift. Da der Fehler im Chipsatz liegt, gibt es keinen Software-Patch.

19.06.20264 Min

Kommentare

Sei der Erste, der hier kommentiert.

Du musst angemeldet sein, um zu kommentieren.

News & Schnäppchen — jeden Freitag in deiner Inbox.

Die wichtigsten App-News und besten Deals der Woche, kuratiert von der Redaktion. Kein Spam.