Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?
Forum>Software>Gerade eben. Ominöses Sicherheitsupdate

Gerade eben. Ominöses Sicherheitsupdate

ÄNDY
ÄNDY30.11.1723:27
Vor wenigen Minuten hatte ich im Appstore den Hinweis auf ein Sicherheitsupdate für MacOS High Sierra.
Es sollte wichtig sein und es wurde empfohlen, es sofort zu laden. Hab ich auch gemacht. Doch plötzlich brach es ab und es erschien sinngemäß die Meldung, dass das Update nicht mehr auf dem Server von sei.
Danach wurde auch nichts mehr im Appstore angezeigt. Hat dies von euch ebenfalls eine(r) bemerkt?
-2

Kommentare

ÄNDY
ÄNDY30.11.1723:43
Recherche bei Heise ergab gerade eine Info dazu:
"Das am frühen Mittwochabend veröffentlichte Sicherheits-Update 2017-001 für macOS 10.13 schließt eine gravierende Schwachstelle, die in verschiedenen Konstellationen auch unbefugten Nutzern erlaubt, sich als Root anzumelden – und den Mac damit praktisch zu übernehmen. Um die massive Lücke möglichst schnell zu schließen, spielt Apple das Update auch automatisch ein." (Zitat: Root-Lücke in macOS High Sierra: Sicherheits-Update hat Nebenwirkungen. 30.11.2017 13:50 Uhr Leo Becker).
Na denn, kann ich ja wieder schlafen gehen.
0
applejuice
applejuice01.12.1708:24
Und was spielt Apple sonst noch so ohne mein Wissen automatisch ein oder aus?
-9
Hannes Gnad
Hannes Gnad01.12.1708:30
Über diesen Mac Systembericht... Software Installationen

u.a.

Chinese Word List Update
Gatekeeper Configuration Data
Incompatible Kernel Extension Configuration Data
XProtectPlistConfigData
+10
tbaer
tbaer01.12.1708:35
Darüber wurde doch schon berichtet:
Hier
und anschließend hier:

Da kann man sich doch einen zusätzlichen Eintrag in den Foren sparen.
+4
jogoto01.12.1708:51
applejuice
Und was spielt Apple sonst noch so ohne mein Wissen automatisch ein oder aus?
Du meinst ohne Vorankündigung? Für Dein Wissen bist Du selbst verantwortlich.
+9
jogoto01.12.1708:55
@tbaer

In beiden Berichten steht nichts oder nur andeutungsweise was von einem Abbruch der Installation und anschließend "fehlendem" Update. Außerdem sitzt nicht jeder täglich und dauerhaft vor MTN.
+1
coffee
coffee01.12.1709:17
Wofür bitte wird denn der TE mit dislikes bestraft? Kapier ich nicht.
Dieses Bewertungs-System gehört beerdigt.
„Simplicity is the ultimate Sophistication (Steve Jobs)“
+13
Jeronimo
Jeronimo01.12.1709:54
coffee
Wofür bitte wird denn der TE mit dislikes bestraft? Kapier ich nicht.
Dieses Bewertungs-System gehört beerdigt.

Ich denke mal, einige der Dislikes sollen nur die generelle Fassungslosigkeit widerspiegeln, mit der man sich auf Apple-Websites wie dieser hier herumtreiben kann und trotzdem den Trubel um den Root-Bug (und den darauffolgenden Zwangsfix von Apple) nicht mitbekommen hat.

Was nicht bedeutet, dass ich Deine Ansicht, dieses Dreckssystem zu beerdigen, nicht unterstützen würde – das tue ich. Zumindest die Dislikes gehören weg. Ein "Daumen rauf!" für einen Beitrag, der einem gefallen bzw. weitergeholfen hat (anstelle der damaligen "+1"-Kaskaden), reicht. Aber in dieser Beziehung hat MTN ja leider zwei taube Ohren.
+3
Jeronimo
Jeronimo01.12.1709:56
applejuice
Und was spielt Apple sonst noch so ohne mein Wissen automatisch ein oder aus?

Du meinst außer dem sehr schnellen Bugfix, der Dich davor bewahrt hat, dass sonstwer sich mit Admin-Rechten an Deinem Mac anmelden konnte? Ja, echt voll die Frechheit von Apple. Übergriffig ohne Ende. Die Schweine. An den Pranger mit ihnen!
+8
ÄNDY
ÄNDY01.12.1712:20
@ coffee, @ Jeronimo und @ tbaer.
I love all your dislikes here
Im Hinblick auf das sich Herumtreiben auf Apple-Websites wie dieser hier, habe ich vorsorglich erwähnt, dass ich wieder schlafen gehen kann.
0
johnnybpunktone01.12.1712:38
Jeronimo
applejuice
Und was spielt Apple sonst noch so ohne mein Wissen automatisch ein oder aus?

Du meinst außer dem sehr schnellen Bugfix, der Dich davor bewahrt hat, dass sonstwer sich mit Admin-Rechten an Deinem Mac anmelden konnte? Ja, echt voll die Frechheit von Apple. Übergriffig ohne Ende. Die Schweine. An den Pranger mit ihnen!

Exakt! Was noch "außer dem sehr schnellen Bugfix, der Dich davor bewahrt hat, dass sonstwer sich mit Admin-Rechten an Deinem Mac anmelden konnte?"
+1
interference01.12.1712:56
Ich dachte, diese Sicherheitslücke funktioniert nur, wenn root aktiviert ist, aber ohne Passwort?
-7
interference01.12.1713:04
Das Bewertungssystem nervt wirklich. Nur positiv wäre besser, so dass sich die Fanbois woanders austoben können.
-8
MikeMuc01.12.1713:12
interference
Da der sich bei HS automatische aktiviert (zumindest hab ich das bei einem einigen hier so raus gelesen) ist das dann schon mehr als ein gewaltiges Problem gewesen...
0
jogoto01.12.1715:07
@MikeMuc
Wenn sich root automatisch aktivieren würde, müsste das leere Passwort ja gleich beim ersten Anmeldeversuch passen. Tut es aber nicht. Ich kann den Fehler nicht erklären aber es scheint als ob bei mehrmaliger Falscheingabe das System einfach kurz mit den Schultern zuckt und man auch ohne root administrieren kann.
+3
WollesMac
WollesMac01.12.1715:09
ich hab das Update vorgestern installiert und jetzt wird es erneut zur Installation angeboten - echt nervig; dieser Store-Fehler ist doch auch schon länger "aktiv".
-1
jogoto01.12.1715:14
@WollesMac
Das könnte eine neue Version sein. Sieht man auf den ersten Blick nicht.
+2
coffee
coffee01.12.1716:09
jogoto
@WollesMac
Das könnte eine neue Version sein. Sieht man auf den ersten Blick nicht.

Wenn dem so ist - und zwischendurch noch Zwangsfix - macht das alles mittlerweile einen etwas konfusen Eindruck.
„Simplicity is the ultimate Sophistication (Steve Jobs)“
0
matt.ludwig01.12.1716:24
coffee
jogoto
@WollesMac
Das könnte eine neue Version sein. Sieht man auf den ersten Blick nicht.

Wenn dem so ist - und zwischendurch noch Zwangsfix - macht das alles mittlerweile einen etwas konfusen Eindruck.
Ist mir Wumpe wie konfus es aussieht, es soll danach einfach behoben sein.
+1
sierkb01.12.1716:25
Apple bessert bei Sicherheits-Update nach

Offenbar hat Apple bei dem Security-Update 2017-001 inzwischen nachgebessert und – ohne weiteren Hinweis – eine neue Fassung veröffentlicht, die nun auch für macOS 10.13.0 gedacht ist. Zuvor wurde noch macOS 10.13.1 vorausgesetzt. Nach der Installation zeigt die Neufassung die Build-Nummer 17B1003, bei der ersten Version war es noch 17B1002. Die neue Fassung scheint aber ein für Unterstützung der ersten öffentlichen High-Sierra-Version zu sorgen, das Dateifreigabenproblem kann offenbar weiterhin auftreten.

Quelle: heise (30.11.2017): Root-Lücke in macOS High Sierra: Sicherheits-Update hat Nebenwirkungen
Die von Apple schnell ausgelieferte Aktualisierung für macOS 10.13 kann die Dateifreigabe lahmlegen. Inzwischen hat der Mac-Hersteller bei dem Sicherheits-Update nochmals nachgebessert – das File-Sharing-Problem aber offenbar nicht ausgeräumt.

Außerdem:

heise (01.12.2017): root-Lücke in macOS: Apple hatte wohl mehr Zeit zum Patchen als gedacht
Anfang der Woche sorgte ein schwerwiegendes Sicherheitsloch in High Sierra für weltweite Schlagzeilen. Apple soll aber früher informiert worden sein, als bislang bekannt.
-1
WollesMac
WollesMac01.12.1716:29
also auf den ersten Blick ist es für mich ein und dieselbe Sch...
-3
Jeronimo
Jeronimo01.12.1717:00
Ist aber nicht ein und dieselbe Sch…

Siehe hier:
File-Sharing-Problem: Apple gibt Tipps und aktualisiert Security Update für High Sierra
-1
Deichkind01.12.1717:02
Gleichartiges war vor einigen Wochen bei einem Update für iTunes 12.6.x zu beobachten. Unveränderte Versionsnummer, neuer Build, dessen Bezeichnung man aber erst in Erfahrung bringen kann, wenn man ihn installiert hat.
+3
WollesMac
WollesMac01.12.1717:54
Ok, vielen Dank
0
sierkb01.12.1718:03
Laut der bei der Installation der beiden nacheinander erfolgten Sicherheits-Updates unter /System/Library/Receipts/ in meinem System (InstallDate mag ggf. individuell abweichen) abgelegten Paketquittungs-Dateien (der erste Fix am 29.11. mit der Build-Nummer 17B1002, der zweite am 30.11. nachgeschobene und den ersten nochmal korrigierende Fix mit der Build-Nummer 17B1003):

1) /System/Library/Receipts/com.apple.pkg.update.os.10.13.1Supp lemental.17B1002.plist:

InstallDate = @2017-11-29 16:43:13 +0000
PackageFileName = "macOSUpd10.13.1Supplemental.pkg"
PackageVersion = "1.0.0.0.1.1511949919"

2) /System/Library/Receipts/com.apple.pkg.update.os.10.13.1Supp lemental.17B1003.plist:

InstallDate = @2017-11-30 17:11:41 +0000
PackageFileName = "macOSUpd10.13.1Supplemental.pkg"
PackageVersion = "1.0.0.0.1.1511991852"
0
dudax
dudax01.12.1720:41
Viel Rauch um Nichts - sich einfach mal besser informieren, dann kann man sich und seinen Mitmenschen diesen blinden Aktionismus ersparen, Mahlzeit!
-5
interference03.12.1717:55
Jetzt hat dieses blöde Security-Update tatsächlich mein Netzwerk-Discovery zerstört: Shares werden nicht mehr angezeigt, ich muss immer manuell mittels "Server verbinden" vorgehen.

Auch der von Apple genannte Fix mittels der folgenden Eingabe im Terminal bringt keine Besserung:
sudo /usr/libexec/configureLocalKDC
Gibt es einen Weg, das wieder herzustellen, oder muss ich jetzt darauf hoffen, dass Apple einen weiteren Bugfix zur Verfügung stellen wird?
0
WollesMac
WollesMac03.12.1718:11
Laut dudax lässt sich das Problem durch besseres informieren lösen...
+1
yoxx03.12.1718:29
Gott bin ich froh, dass ich High Sierra immer noch nicht installiert habe... Habe keinen Bock mich dauernd informieren zu müssen.
+3
ÄNDY
ÄNDY03.12.1718:49
Ich habe seit gestern 10.13.1(17B1003). Kam urplötzlich und hinterher wurden einige Standardeinstellungen, wie sie bei einer Neuinstallation abgefragt werden, zur Auswahl angeboten. Das Gerät läuft jetzt wieder wie es soll. Perfekt der kleine
0
johnnybpunktone03.12.1720:17
WollesMac
Laut dudax lässt sich das Problem durch besseres informieren lösen...

+1
Waldi
Waldi03.12.1720:32
Ich habe seit gestern 10.13.1(17B1003).
Diesen Build habe ich seit dem 2. Update vom 30.11.
„vanna laus amoris, pax drux bisgoris“
+2
someone03.12.1720:37
WollesMac
Laut dudax lässt sich das Problem durch besseres informieren lösen...
Das ist schon richtig, gilt aber fuer die Programmierer bei Apple, ev. nochmals bei "Swift Playgrounds" anfangen oder so ...
+2
interference03.12.1721:56
Ich habe auch das Build 17B1003.

Bei mir sind auf dem entsprechenden Rechner nun keine SMB-Network-Shares mehr sichtbar. Und bei euch? Die entsprechende Fehlerbehebung laut Apple funktioniert nicht. Und bei euch?
0
maczock03.12.1723:20
Um mir all diesen Blödsinn zu ersparen, steige ich immer erst nach einigen Monaten auf die aktuellen Systeme um. Und zwar dann, wenn die Betaphase wirklich vorbei ist.
+2
MacMark
MacMark03.12.1723:26
applejuice
Und was spielt Apple sonst noch so ohne mein Wissen automatisch ein oder aus?

Kritische Sicherheitsupdates sind eine Extra-Option. Dieses Update wurde selbst nochmal gefixt.
„@macmark_de“
+1
Hapelein04.12.1700:29
MacMark
applejuice
Und was spielt Apple sonst noch so ohne mein Wissen automatisch ein oder aus?

Kritische Sicherheitsupdates sind eine Extra-Option. …

Diese Option ist bei mir auch ausgeschaltet. Und trotzdem kam das update heimlich über Nacht. Schon verwunderlich…
+3
dudax
dudax04.12.1711:45
dudax
Viel Rauch um Nichts - sich einfach mal besser informieren ...

Nun war meine Aussage doch allzu voreilig. Auch der Build 17B1003 ist nicht fehlerfrei


Asche über mein Haupt - sorry!
+2
ÄNDY
ÄNDY04.12.1712:10
@ dudax tatsächlich. wtf is that?
0
someone04.12.1713:19
ÄNDY
@ dudax tatsächlich. wtf is that?
Wie in einem anderen Forum sehr richtig angemerkt wird:
Wobei man zu Apples Verteidigung schon sagen muss...
...dass die Datumsberechnung ein relativ neuer und extrem komplexer Teil der Softwareentwicklung ist.
Da können anfangs schon mal ein paar Fehler passieren
+2

Kommentieren

Diese Diskussion ist bereits mehr als 3 Monate alt und kann daher nicht mehr kommentiert werden.