უსაფრთხოების უზარმაზარი ხარვეზი ტოვებს macOS High Sierra თავდასხმისთვის

უსაფრთხოების უზარმაზარი ხარვეზი ტოვებს macOS High Sierra თავდასხმისთვის

macOS მაღალი სიერა
Apple– მა ნება დართო უსაფრთხოების დიდ ხარვეზს.
ფოტო: Apple

გამოვლინდა უსაფრთხოების სერიოზული ხარვეზი macOS High Sierra– ში, რომელიც ნებისმიერს აძლევს უფლებას მიიღოს სრული წვდომა დაზარალებულ Mac– ებზე კომპიუტერის ადმინისტრაციული პაროლის ცოდნის გარეშე.

შეცდომა, როგორც ჩანს, საშუალებას აძლევს ვინმეს შევიდეს ადმინისტრატორის ანგარიშზე Mac– ზე, უბრალოდ აკრიფეთ „root“, როგორც მომხმარებლის სახელი, პაროლის ველი ცარიელი დატოვებისას. თავდამსხმელებს შეუძლიათ პოტენციურად გამოიყენონ შეცდომა ჩაკეტილ Mac- ებზე წვდომისათვის და მიიღონ წვდომა პერსონალურ ინფორმაციაზე.

დეველოპერი ლემი ორჰან ერგინი იყო პირველი, ვინც აღმოაჩინა ხარვეზი და ამის შესახებ გამოაქვეყნა Twitter- ზე. როგორც ჩანს, Apple– ს ამჟამად არ აქვს ამის გამოსწორება, ან არც კი იცოდა პრობლემის შესახებ.

ლემი ორჰან ერგინი

@lemiorhan

ძვირფასო @ვაშლიმხარდაჭერა, ჩვენ შევამჩნიეთ უსაფრთხოების * უზარმაზარი პრობლემა MacOS High Sierra– ში. ნებისმიერს შეუძლია შევიდეს როგორც "root" ცარიელი პაროლით რამდენჯერმე შესვლის ღილაკზე დაჭერის შემდეგ. იცით თუ არა ამის შესახებ @ვაშლი?
გამოსახულება
19:38 PM · 28 ნოემბერი, 2017 წ

13.9K

10.7K

თქვენ თვითონ ხედავთ უსაფრთხოების ხარვეზს. მისი გამეორებისთვის გახსენით სისტემის პარამეტრები და გადადით მომხმარებლებისა და ჯგუფების განყოფილებაში. დააწკაპუნეთ დაბლოკვაზე, რომ გამოჩნდეს შესვლის ყუთი. შემდეგ ჩაწერეთ "root" მომხმარებლის სახელის ველში, დააწკაპუნეთ შეტანილ პაროლზე, მაგრამ დატოვეთ ცარიელი. ახლა დააწკაპუნეთ განბლოკვაზე და მან უნდა გახსნას ადმინისტრატორის ანგარიშზე სრული წვდომა.

ვაშლი გამოაქვეყნა შემდეგი განცხადება ამ დღის მეორე ნახევარში უსაფრთხოების ხარვეზის შესახებ:

”ჩვენ ვმუშაობთ პროგრამული უზრუნველყოფის განახლებაზე ამ საკითხის მოსაგვარებლად. იმავდროულად, ძირეული პაროლის დაყენება ხელს უშლის თქვენს Mac– ზე უნებართვო წვდომას. ”

როგორც სწრაფი გამოსავალი, Apple გირჩევთ დაიცვას მისი სახელმძღვანელო როგორ გავააქტიუროთ Root მომხმარებელი და დააყენეთ პაროლი მისთვის. თქვენ შეგიძლიათ დააყენოთ თქვენი ტერმინალის გახსნით, შემდეგ ჩაწერეთ შემდეგი ბრძანება: "sudo passwd -u root". ამის შემდეგ უბრალოდ შეიყვანეთ თქვენი პაროლი და შემდეგ ახალი პაროლი root მომხმარებლებისთვის და თქვენ დაცული უნდა იყოთ.

უახლესი ბლოგი

Apple სიახლეები, ანალიზი და აზრი, პლუს ზოგადი ტექნიკური სიახლეები
September 10, 2021

ჩვენ ყველამ ვიცოდით, რომ iPhone წელს უკეთესი კამერის მიღებას აპირებდა - ის დიდი ხანია დროში დგას კონკურენტი სმარტფონების მიღმა შეთავაზება - და ასეც...

Apple სიახლეები, ანალიზი და აზრი, პლუს ზოგადი ტექნიკური სიახლეები
August 19, 2021

WWDC 2010: iBooks იღებს შენიშვნებს და PDF მხარდაჭერასApple– მა ახლახან გამოაცხადა iBooks– ის საწყისი მაჩვენებლები წლევანდელ WWDC– ზე და გარდა ამისა...

Apple სიახლეები, ანალიზი და აზრი, პლუს ზოგადი ტექნიკური სიახლეები
August 19, 2021

Samsung Galaxy ტაბლეტს ექნება შინაგანი დიზაინი, A4 მსგავსი პროცესორიSamsung იღებს პლანშეტურ თამაშს საკუთარი სავარაუდო iPad მკვლელით, მაგრამ სხვათაგ...