苹果补丁主要macos安全问题:现在检查你的更新

苹果发布了一个补丁来修复一个影响几乎所有macOS系统的令人震惊的新漏洞。然而,未修补的系统仍然不安全。。。...

一名土耳其安全研究员揭露了macOS High Sierra的一个主要漏洞。该漏洞使得攻击者可以在没有密码的情况下进入计算机,并获得强大的管理员权限。苹果发布了一个修补程序来修复影响几乎所有macOS系统的漏洞。

apple-rollout-security-patch

然而,未修补的系统仍然不安全。。。

什么是窃听虫(the bug)?

这一缺陷是由土耳其开发商莱米·奥尔汉·埃尔根(Lemi Orhan Ergan)发现的。它允许任何人只需在“身份验证”对话框中键入“root”作为用户名,就可以获得对macOS High Sierra计算机的完全管理权限。然后,将密码字段留空并单击“解锁”按钮两次,将授予完全管理访问权限。

理论上讲,在安装补丁之前,如果你让Mac无人看管,别人很容易就可以访问你的电脑并毁掉你的电脑。例如,他们可能安装恶意软件,使用钥匙链访问获取密码,删除或破坏你的苹果ID,等等。

但是苹果已经解决了这个问题,对吗?

在我写这篇文章的时候,苹果发布了安全更新来修补这个问题。苹果安全内容更新声明称“在验证凭证时存在逻辑错误。通过改进的凭据验证解决了这一问题。”

Mac应用商店已经提供了修复程序。此外,从11月29日(星期三)起,该更新将自动应用于运行Sierra10.13.1的Mac电脑。苹果公司对此进行了进一步的阐述,并发表了以下声明:

“安全是每个苹果产品的重中之重,遗憾的是,我们在发布macOS时遇到了挫折。

“当我们的安全工程师周二下午意识到这个问题后,我们立即开始着手进行更新,以关闭安全漏洞。今天早上8点,更新可以下载,从今天晚些时候开始,它将自动安装在所有运行最新版本(10.13.1)macOS High Sierra的系统上。

“对于这个错误,我们深表遗憾,我们向所有Mac用户道歉,无论是发布这个漏洞还是引起的关注。我们的客户应该得到更好的服务。我们正在审核我们的开发过程,以帮助防止这种情况再次发生。”

但他们已经知道了?

不幸的是,这个问题已经浮出水面,但没有得到任何行动。苹果支持论坛的一名成员在两周前发布了该漏洞的确切细节。最初的帖子和回复似乎将主要的bug视为一个潜在的故障排除功能,而不是一个严重的安全威胁。

我现在该怎么办?

首先要做的是检查系统更新。苹果计划在过去24小时内的某个时候推出自动补丁更新。如果自动更新还没有出现,你应该去Mac应用商店搜索更新。或者,单击此链接。

下载更新后,请立即安装。

它不起作用

如果由于某种原因无法安装更新,请先关闭并打开系统,然后重试。苹果已经实现了这一过程的自动化。

否则,请同时按照以下步骤保护系统:

  1. 打开Spotlight,搜索目录实用程序,选择相应的选项
  2. 单击锁进行更改;输入管理帐户的用户名和密码
  3. 转到菜单>编辑
  4. 选择Enable Root User;create a password and verify

然而,这只是权宜之计。请尝试安装官方更新。

盯着源头

当苹果公司修补漏洞时,目光转向了莱米·奥尔罕·埃尔根。这位自称“软件工匠”的人因为没有遵守负责任的披露准则而受到批评。负责任的披露要求安全研究人员告知公司安全威胁,以便有时间修复缺陷。在缺陷被修复之后,研究人员就可以向公众展示他们的发现了。

当然,这个系统并不总是像预期的那样工作。公司没有回应,安全研究人员变得不耐烦。在这些情况下,**一个公共问题迫使公司出手,迫使他们修复安全威胁。

在收到大量批评后,尔根在媒体上发表了反击。他解释说,他“既不是黑客,也不是安全专家,”接着说,“我只专注于编程时的安全编码实践,但我永远不能称自己为安全专家。”

公平地说,这个bug是在苹果支持论坛上讨论的。此外,Ergan声称,他在支付公司Iyzico的同事在11月23日披露了对苹果的威胁,但从未得到回应。

眼睛盯着球

从源头,到公司。苹果有没有让这一条漏网之鱼?一句话,是的:尤其是如果他们意识到了Ergan所说的错误。不幸的是,我们不知道真相,因此无法对形势作出可靠的评估。

即使经历了一年来的第二次强制更新(仍然是有史以来的第二次强制安全更新),苹果也不必担心。macOS和iOS恶意软件的实例正在上升,但Windows和Android仍然是主要目标。此外,苹果在大部分方面都有着出色的安全记录,这可以从他们迅速有效地发布更新以平息日益增长的威胁中得到证明。

你是否受到苹果安全漏洞的影响?或者更新来得足够快,让你不再担心了?下面让我们知道你的想法!

  • 发表于 2021-03-12 06:55
  • 阅读 ( 205 )
  • 分类:互联网

你可能感兴趣的文章

ios和mac用户:您需要立即更新

长期以来,苹果设备一直以比基于Windows的设备更安全而著称。当然,情况已经不是这样了。在过去几年中,苹果设备上发现的恶意软件数量一直在稳步上升。 ...

  • 发布于 2021-03-13 15:46
  • 阅读 ( 146 )

更新mac软件的完整指南

... 例如,您不必使用Mac应用商店来安装操作系统更新。苹果的桌面店面只在更新你系统的其他部分时才会这么做。 ...

  • 发布于 2021-03-15 00:40
  • 阅读 ( 194 )

5种简单的方法让你的mac电脑感染恶意软件

... 通常,一个合法的开发者可能没有钱在苹果注册。当这种情况发生时,你可以绕过这个警告,但重要的是要确保你这样做时信任这个应用程序。 ...

  • 发布于 2021-03-18 17:00
  • 阅读 ( 245 )

处理操作系统升级最安全的方法是什么?

...种方法各有利弊。专有的桌面操作系统,如微软Windows、苹果macOS和谷歌Chrome操作系统,都采取了集中化的方式。GNU/Linux有一个分散的模型。 ...

  • 发布于 2021-03-18 19:58
  • 阅读 ( 228 )

增强您的数字安全:您需要不断更新的7件事

...个人**的推出速度特别快,尤其是黑莓Priv和Windows Phone。苹果也对iOS中的漏洞做出了快速反应。 ...

  • 发布于 2021-03-24 04:30
  • 阅读 ( 203 )

如何升级到macos big sur

苹果大约每年发布一次新版macOS。上一次的重大更新为我们带来了macOS版本11,更著名的是bigsur。在用户界面方面,这是向前迈出的一大步,新的窗口外观更加圆润,颜色也更加丰富。 ...

  • 发布于 2021-03-28 03:50
  • 阅读 ( 239 )

为什么要推迟macos升级

...如重置NVRAM或引导在安全模式下也未能解决问题。 此后,苹果发布了一份针对受影响用户的支持文件,如果问题得不到解决,该文件还邀请客户与苹果支持部门联系。 Big Sur早期采用者还报告了一系列其他问题,包括Apple Watch Seri...

  • 发布于 2021-04-01 07:49
  • 阅读 ( 187 )

我的mac能运行macos big sur吗?

macOS Big-Sur是苹果桌面操作系统的最新版本。它将于2020年11月12日作为免费升级版提供给Mac用户。有了这个版本,一些运行Catalina的mac就落后了,无法升级。 哪些mac机型与big-sur兼容? 随着MacOS11.0BigSur的发布,苹果正在取消对一...

  • 发布于 2021-04-01 12:55
  • 阅读 ( 182 )

如何更新你的mac并保持应用程序的最新状态

...是一件家务事,但这是保护你自己在线的一个重要部分。苹果和应用程序开发人员在发现安全漏洞时会进行修补,他们还会为macOS和你的应用程序添加一些有用的新功能。 除了通常的安全补丁和应用程序更新之外,苹果每年都免...

  • 发布于 2021-04-03 11:17
  • 阅读 ( 204 )

不要在第一天就升级到最新的操作系统

...月就要进行一次重大升级,而这些更新会破坏一切。就连苹果也一直在搞iPhone的更新。 更多更新,更多问题 微软撤回了Windows10 2018年10月的更新,因为它删除了一些人的个人文件,但这只是最新和最突出的问题,以前的更新也...

  • 发布于 2021-04-04 08:45
  • 阅读 ( 198 )
P10010217
P10010217

0 篇文章

相关推荐