蘋果MacOS被曝安全漏洞:無需密碼即可訪問帳戶
來源: 編輯:vbeiyou 時間:2017-11-29 02:46人閱讀
非常在線2017年11月29日消息,據外媒報道,蘋果MacOS High Sierra系統被曝存在一個嚴重漏洞,使得任何人都可以訪問運行蘋果最新操作系統的計算機上的系統管理員帳戶的權限,從而無需密碼即可訪問該帳戶。
蘋果公司周二表示,目前正在研究漏洞修復補丁,有望在軟件更新中推出。
據悉,這一漏洞是由軟件工程師Lemi Orhan Ergin發現的,并發布在Twitter上。他表示,該漏洞需要相對較少的步驟來完成,并利用系統偏好菜單中的一個部分。
據AppleInsider員工測試顯示,按照漏洞指令步驟,一旦操作幾個步驟,便就會在Mac mini上發現“root”系統管理員帳戶,盡管此前已禁用了MacOS 10.13.1,但仍可用于測試。
目前,所有版本的High Sierra都存在缺陷,包括周二早些時候發布的Beta 5。此次安全漏洞授予對系統管理員帳戶的訪問權限,允許用戶免費統治MacOS桌面,包括能夠查看所有用戶帳戶中存儲在計算機上的所有文件,編輯其他用戶的憑據以及更改設備上的其他設置。
蘋果公司表示:“設置root密碼可防止未經授權訪問您的Mac。要啟用Root用戶并設置密碼,需登錄https://support.apple.com/en-us/HT204012網址,并按照說明進行操作。如果Root用戶已啟用,為確保未設置黑色密碼,請按照“更改根密碼”一節中的說明進行操作。
至于何時更新補丁,蘋果公司目前尚未提供具體時間。但鑒于MacOS High Sierra系統這個bug影響的廣泛性,且容易被黑客利用,想必軟件更新應該很快就會出來。
蘋果公司周二表示,目前正在研究漏洞修復補丁,有望在軟件更新中推出。
據悉,這一漏洞是由軟件工程師Lemi Orhan Ergin發現的,并發布在Twitter上。他表示,該漏洞需要相對較少的步驟來完成,并利用系統偏好菜單中的一個部分。
據AppleInsider員工測試顯示,按照漏洞指令步驟,一旦操作幾個步驟,便就會在Mac mini上發現“root”系統管理員帳戶,盡管此前已禁用了MacOS 10.13.1,但仍可用于測試。
目前,所有版本的High Sierra都存在缺陷,包括周二早些時候發布的Beta 5。此次安全漏洞授予對系統管理員帳戶的訪問權限,允許用戶免費統治MacOS桌面,包括能夠查看所有用戶帳戶中存儲在計算機上的所有文件,編輯其他用戶的憑據以及更改設備上的其他設置。
蘋果公司表示:“設置root密碼可防止未經授權訪問您的Mac。要啟用Root用戶并設置密碼,需登錄https://support.apple.com/en-us/HT204012網址,并按照說明進行操作。如果Root用戶已啟用,為確保未設置黑色密碼,請按照“更改根密碼”一節中的說明進行操作。
至于何時更新補丁,蘋果公司目前尚未提供具體時間。但鑒于MacOS High Sierra系統這個bug影響的廣泛性,且容易被黑客利用,想必軟件更新應該很快就會出來。 分享到:
本站所有文章、數據、圖片均來自互聯網,一切版權均歸源網站或源作者所有。
如果侵犯了你的權益請來信告知我們刪除。郵箱:business@qudong.com

