Apple виправила уразливість, яка дозволяє будь-якому отримати root права в macOS High Sierra

29 листопада компанія Apple випустила патч, що виправляє недавно виявлену уразливість безпеки в операційній системі macOS High Sierra 10.13. Користувачам рекомендується оновити пристрою Mac якомога швидше

Користувачам рекомендується оновити пристрою Mac якомога швидше

Розробник Лемі Орхан Ергін (Lemi Orhan Ergin) в своєму твіттері публічно повідомив про виявлення нової уразливості в macOS High Sierra . Пролом безпеки дозволяла будь-якої особи, яка має фізичний доступ до вразливою машині macOS High Sierra 10.13, обходити екран блокування і змінювати будь-які налаштування без введення імені користувача і пароля.

Це стало можливим завдяки облікових записів "Інші" та "Гість". Стороння людина міг розблокувати ваш Mac за допомогою облікового запису "Інші", який доступний на екрані блокування - для цього потрібно було вказати ім'я "root" і не вводити пароль. При вході в систему за допомогою облікового запису "Гість" також можна було отримати доступ до конфіденційної інформації і змінювати налаштування, якщо при запиті входу ввести ім'я користувача "root" і не вказувати пароль.

Apple оперативно виправила проблему безпеки і випустила оновлення для системи безпеки 2017-001, в якому виправлена ​​зазначена проблема. Компанія настійно закликає всіх користувачів встановити це оновлення як можна швидше, оскільки воно підвищує безпеку вашого Mac і відключає доступ root без пароля з облікових записів "Інші" та "Гість". Оновлення вже доступно в Mac App Store.

Відкрийте Mac App Store, перейдіть на вкладку "Оновлення" і дочекайтеся появи оновлення для системи безпеки 2017-001 з'являться в списку оновлень. Натисніть кнопку "Оновити" справа, щоб завантажити і встановити оновлення на вашому комп'ютері. Перезапуск пристрою не потрібно.

Знайшли друкарську помилку? Виділіть і натисніть Ctrl + Enter

Знайшли друкарську помилку?