Apple Naujienos

Pagrindinė „macOS High Sierra“ klaida suteikia visišką administratoriaus prieigą be slaptažodžio – kaip pataisyti [Atnaujinta]

2017 m. lapkričio 28 d., antradienis, 12:33 PST, Juli Clover

Panašu, kad yra rimta „macOS High Sierra“ klaida, kuri įgalina pagrindinį „Mac“ naudotoją su tuščiu slaptažodžiu ir be saugos patikros.





Klaidą aptiko kūrėjas Lemi Ergin , leidžia bet kam prisijungti prie administratoriaus paskyros naudojant vartotojo vardą „root“ be slaptažodžio. Tai veikia bandant pasiekti administratoriaus paskyrą atrakintame „Mac“ kompiuteryje, taip pat suteikia prieigą prie užrakinto „Mac“ prisijungimo ekrano.

rootbug
Norėdami replikuoti, atlikite šiuos veiksmus naudodami bet kokios rūšies „Mac“ paskyrą, administratorių ar svečią:



kuo skiriasi ipad pro ir ipad air

1. Atidarykite System Preferences
2. Pasirinkite Vartotojai ir grupės
3. Norėdami atlikti pakeitimus, spustelėkite užraktą
4. Vartotojo vardo lauke įveskite „root“.
5. Perkelkite pelę į laukelį Slaptažodis ir spustelėkite ten, bet palikite tuščią
6. Spustelėkite atrakinti ir jis turėtų suteikti jums visišką prieigą, kad galėtumėte pridėti naują administratoriaus paskyrą.

Prisijungimo ekrane taip pat galite naudoti pagrindinį triuką, kad pasiektumėte „Mac“, kai funkcija buvo įjungta sistemos nuostatose. Prisijungimo ekrane spustelėkite „Kita“, tada dar kartą įveskite „root“ be slaptažodžio.

Tai suteikia administratoriaus lygio prieigą tiesiai iš užrakinto prisijungimo ekrano, o paskyra gali matyti viską, kas yra kompiuteryje.

kaip padaryti svetainę piktograma iphone

Atrodo, kad ši klaida yra dabartinėje „macOS High Sierra“ 10.13.1 versijoje ir „macOS 10.13.2“ beta versijoje, kuri šiuo metu yra testuojama. Neaišku, kaip tokia reikšminga klaida atsirado „Apple“, tačiau tikėtina, kad tai yra kažkas, ką bendrovė nedelsdama išspręs.

Kol problema nebus išspręsta, galite įgalinti root paskyrą su slaptažodžiu, kad klaida neveiktų. Turime išsamią informaciją, kaip tai padaryti, su išsamiu žingsnių aprašymu galima čia .

Atnaujinimas: „Apple“ atstovas sakė Amžinas kad vyksta taisymas:

„Siekdami išspręsti šią problemą, dirbame su programinės įrangos atnaujinimu. Tuo tarpu nustatę pagrindinį slaptažodį išvengsite neteisėtos prieigos prie jūsų „Mac“. Norėdami įjungti pagrindinį vartotoją ir nustatyti slaptažodį, vadovaukitės čia pateiktomis instrukcijomis: https://support.apple.com/en-us/HT204012. Jei pagrindinis vartotojas jau įjungtas, kad įsitikintumėte, jog nenustatytas tuščias slaptažodis, vadovaukitės instrukcijomis, pateiktomis skyriuje „Pakeisti pagrindinį slaptažodį“.

2 atnaujinimas: Trečiadienio rytą „Apple“ išleido saugos naujinimą, kad pašalintų pažeidžiamumą. Naujinimą galima atsisiųsti visuose įrenginiuose, kuriuose veikia „macOS 10.3.1“, naudojant „Mac App Store“ programinės įrangos naujinimo mechanizmą. „Apple“ teigia, kad vėliau tą dieną naujinimą automatiškai išsiųs visiems vartotojams, kurie jo neįdiegė.

Pareiškime, pateiktame Amžinas , „Apple“ teigė, kad bendrovės inžinieriai pradėjo dirbti su pataisymu, kai tik buvo aptikta problema. „Apple“ taip pat atsiprašė už pažeidžiamumą ir teigė, kad jos kūrimo procesas yra tikrinamas, kad ateityje kažkas panašaus nepasikartotų.

Saugumas yra svarbiausias kiekvieno Apple produkto prioritetas, ir, deja, suklupome su šia MacOS versija.

Kai mūsų saugumo inžinieriai sužinojo apie problemą antradienio popietę, nedelsdami pradėjome dirbti su atnaujinimu, kuris uždaro saugos spragą. Šį rytą, nuo 8 val., naujinimą galima atsisiųsti, o nuo šiandienos vėliau jis bus automatiškai įdiegtas visose sistemose, kuriose veikia naujausia „macOS High Sierra“ versija (10.13.1).

ar applecare uždengia pamestą obuolių pieštuką

Labai apgailestaujame dėl šios klaidos ir atsiprašome visų „Mac“ naudotojų už tai, kad buvo pašalintas šis pažeidžiamumas, ir už susirūpinimą, kurį ji sukėlė. Mūsų klientai nusipelno geresnio. Mes tikriname savo kūrimo procesus, kad tai nepasikartotų.

Visi vartotojai turėtų nedelsdami atsisiųsti naują saugos naujinimą.