Аппле Невс

Главна грешка мацОС Хигх Сиерра омогућава потпуни администраторски приступ без лозинке - како поправити [ажурирано]

Уторак, 28. новембар 2017. 12:33 ПСТ, Јули Цловер

Чини се да постоји озбиљна грешка у мацОС Хигх Сиерра која омогућава роот суперкориснику на Мац-у са празном лозинком и без безбедносне провере.





Грешка коју је открио програмер Леми Ергин , дозвољава свакоме да се пријави на администраторски налог користећи корисничко име 'роот' без лозинке. Ово функционише када покушавате да приступите налогу администратора на откључаном Мац-у, а такође пружа приступ на екрану за пријаву на закључаном Мац-у.

роотбуг
Да бисте реплицирали, пратите ове кораке са било које врсте Мац налога, администратора или госта:



како очистити сафари кеш на иПхоне-у

1. Отворите Систем Преференцес
2. Изаберите Корисници и групе
3. Кликните на браву да бисте извршили промене
4. Унесите 'роот' у поље корисничког имена
5. Померите миша на поље Пассворд и кликните тамо, али оставите празно
6. Кликните на откључај и требало би да вам омогући пун приступ за додавање новог администраторског налога.

На екрану за пријаву, такође можете користити роот трик да бисте добили приступ Мац-у након што је функција омогућена у Системским подешавањима. На екрану за пријаву кликните на „Остало“, а затим поново унесите „роот“ без лозинке.

Ово омогућава приступ на нивоу администратора директно са закључаног екрана за пријаву, а налог може да види све на рачунару.

како да обришем иПхоне

Чини се да је ова грешка присутна у тренутној верзији мацОС Хигх Сиерра, 10.13.1, и мацОС 10.13.2 бета која је тренутно на тестирању. Није јасно како је тако значајна грешка прошла мимо Аппле-а, али је вероватно да је то нешто што ће компанија одмах позабавити.

Док се проблем не реши, можете омогућите роот налог са лозинком да спречи грешку да ради. Имамо комплетан како да са комплетним прегледом корака доступно овде .

Ажурирање: То је рекао портпарол компаније Аппле Етернал да је поправка у току:

„Радимо на ажурирању софтвера да бисмо решили овај проблем. У међувремену, постављање роот лозинке спречава неовлашћени приступ вашем Мац-у. Да бисте омогућили Роот корисника и поставили лозинку, пратите упутства овде: хттпс://суппорт.аппле.цом/ен-ус/ХТ204012. Ако је Роот корисник већ омогућен, да бисте били сигурни да није постављена празна лозинка, пратите упутства из одељка „Промени роот лозинку“.'

Ажурирање 2: Аппле је у среду ујутру објавио безбедносну исправку за решавање ове рањивости. Ажурирање се може преузети на свим машинама које користе мацОС 10.3.1 помоћу механизма за ажурирање софтвера у Мац Апп Сторе-у. Аппле каже да ће аутоматски избацити ажурирање свим корисницима који га нису инсталирали касније током дана.

У саопштењу достављеном до Етернал , Аппле је рекао да су инжењери компаније почели да раде на решењу чим је проблем откривен. Аппле се такође извинио због рањивости и рекао да се његов развојни процес ревидира како би се спречило да се нешто слично догоди у будућности.

Безбедност је главни приоритет за сваки Аппле производ, и нажалост, наишли смо на ово издање мацОС-а.

Када су наши безбедносни инжењери сазнали за проблем у уторак поподне, одмах смо почели да радимо на ажурирању које затвара безбедносну рупу. Јутрос, од 8 ујутру, ажурирање је доступно за преузимање, а почевши од данас биће аутоматски инсталирано на свим системима који користе најновију верзију (10.13.1) мацОС Хигх Сиерра.

како затворити сафари на иПхоне-у

Веома жалимо због ове грешке и извињавамо се свим корисницима Мац-а, како због отпуштања ове рањивости тако и због забринутости коју је изазвала. Наши купци заслужују боље. Проверавамо наше развојне процесе како бисмо спречили да се ово понови.

Сви корисници треба одмах да преузму ново безбедносно ажурирање.