Zitat von
mpca am 26. Februar 2021, 22:06 Uhr
www.heise.de/news/Rechteausweitung-Kriti...atom.beitrag.beitrag
Der Bug in Apples XPC-Schnittstelle lässt sich ausnutzen, um erweiterte Rechte zu erlangen, warnt ein Sicherheitsforscher. Abhilfe bringen iOS 14 und macOS 11.
Erst ab iOS 14 und macOS 11 prüft das System, ob der anfragende Prozess auch tatsächlich der Besitzer des entsprechenden Prozessbereiches ist – und launchd den XPC-Service deshalb ausführen darf oder nicht.
http://www.heise.de/news/Rechteausweitung-Kriti...atom.beitrag.beitrag
Der Bug in Apples XPC-Schnittstelle lässt sich ausnutzen, um erweiterte Rechte zu erlangen, warnt ein Sicherheitsforscher. Abhilfe bringen iOS 14 und macOS 11.
Erst ab iOS 14 und macOS 11 prüft das System, ob der anfragende Prozess auch tatsächlich der Besitzer des entsprechenden Prozessbereiches ist – und launchd den XPC-Service deshalb ausführen darf oder nicht.