Knowledge Base

Bitte , um Beiträge und Themen zu erstellen.

Rechteausweitung: Kritische Lücke in älteren iOS- und macOS-Versionen

http://www.heise.de/news/Rechteausweitung-Kriti...atom.beitrag.beitrag

Der Bug in Apples XPC-Schnittstelle lässt sich ausnutzen, um erweiterte Rechte zu erlangen, warnt ein Sicherheitsforscher. Abhilfe bringen iOS 14 und macOS 11.
Erst ab iOS 14 und macOS 11 prüft das System, ob der anfragende Prozess auch tatsächlich der Besitzer des entsprechenden Prozessbereiches ist – und launchd den XPC-Service deshalb ausführen darf oder nicht.