苹果的主要安全漏洞允许管理员无需密码即可访问macos high sierra

苹果的macOS High Sierra操作系统存在一个主要缺陷,允许任何物理访问Mac的人获得系统管理员访问权限,而无需输入密码。周二晚些时候,苹果公司确认正在进行软件更新以解决这个问题,并发布了分步说明,以帮助客户在此期间保护他们的机器。...

苹果的macOS High Sierra操作系统存在一个主要缺陷,允许任何物理访问Mac的人获得系统管理员访问权限,而无需输入密码。周二晚些时候,苹果公司确认正在进行软件更新以解决这个问题,并发布了分步说明,以帮助客户在此期间保护他们的机器。

该漏洞于今天下午在Twitter上公开披露;目前尚不清楚该问题是否提前私下报告给苹果,这是在发现安全漏洞时鼓励的做法(该公司维持着一个只邀请bug赏金程序。)尽管它的简单性令人震惊,但Verge并没有在这里复制绕过High Sierra登录屏幕的步骤。它不影响Sierra或其他以前的macOS版本。

然而,Verge已经能够确认,从MacOS 10.13.1(High Sierra的当前版本)起,主要的安全问题仍然存在。当问题被利用时,用户将通过“系统管理员”帐户的身份验证,并获得查看文件的完全能力,甚至可以重置或更改该计算机上已有用户的密码。与Mac上的用户绑定的Apple ID电子邮件地址也可以删除和更改。有可能有更多的方式,有人利用这个问题可能会对Mac台式机或笔记本电脑造成严重破坏。

这一安全漏洞所允许的不受限制的访问水平——而且它突然被公开——几乎肯定会促使苹果迅速发布其Mac操作系统的更新。该公司尚未提供该更新的发布时间表。

在此之前,保护您的Mac电脑免受今天报告的问题影响的最佳方法是确保您设置了根密码。要执行此操作,请转到系统首选项>用户和组>登录选项>加入>打开目录实用程序>编辑下拉菜单。如果尚未启用Root用户,请启用该用户,然后选择“更改Root密码”(谢谢你,迪亚乌兹

Verge已经向苹果公司寻求进一步的细节。

  • 发表于 2021-08-21 12:54
  • 阅读 ( 68 )
  • 分类:互联网

你可能感兴趣的文章

如何禁用恼人的macos升级通知

... 当您移动或删除文件时,系统会提示您输入管理员密码,该密码与您登录计算机时使用的密码相同。 重新启动计算机。 ...

  • 发布于 2021-03-11 17:25
  • 阅读 ( 220 )

苹果补丁主要macos安全问题:现在检查你的更新

...意识到这个问题后,我们立即开始着手进行更新,以关闭安全漏洞。今天早上8点,更新可以下载,从今天晚些时候开始,它将自动安装在所有运行最新版本(10.13.1)macOS High Sierra的系统上。 ...

  • 发布于 2021-03-12 06:55
  • 阅读 ( 236 )

新macos,新文件系统:什么是apfs,它是如何工作的?

...秋天发布时,Mac用户将可以选择将他们的硬盘转换成新的苹果文件系统(APFS)。如果您是iOS用户,那么您已经从10.3开始使用它了。 ...

  • 发布于 2021-03-13 10:13
  • 阅读 ( 333 )

立即安装macos sierra的5个原因及升级方法

经过几个月的公测,最新版本的苹果桌面操作系统已经准备好进入黄金时间。Sierra放弃了osx标签,转而支持macOS,这使得桌面命名约定与iOS、tvOS和watchOS保持一致。 ...

  • 发布于 2021-03-17 09:17
  • 阅读 ( 237 )

8款macos catalina功能,无需升级mac即可获得

...alina的旗舰功能之一是能够将iPad用作Mac的第二个显示器。苹果称此功能为Sidecar。要使用它,你需要一台ipadpro或2019年或更高版本的iPad。iPad也必须运行iPadOS。 ...

  • 发布于 2021-03-19 01:47
  • 阅读 ( 227 )

在mac上阻止相机和麦克风的最佳方法

... 幸运的是,苹果最近推出了许多新的隐私功能,使管理对相机的访问变得快速、简单和可定制。 ...

  • 发布于 2021-03-21 16:21
  • 阅读 ( 219 )

如何从usb安装macos

...引导的USB驱动器来安装macOS吗?如果Mac无**常工作,这将允许您从其他来源启动Mac,并使在多台计算机上安装变得容易。 ...

  • 发布于 2021-03-22 09:05
  • 阅读 ( 342 )

macos mojave的十大最佳新功能

... 在某些情况下,公司部署的更新包含安全漏洞或破坏用户系统。这就是为什么包括苹果在内的许多公司都会发布测试版来缓解这些情况。 ...

  • 发布于 2021-03-23 12:36
  • 阅读 ( 282 )

mac上的5个常见钥匙链问题及其解决方法

... 如果您单击Always Allow按钮,您可以一次允许对所有条目进行更改。但尽管如此,有时您必须通过多个身份验证提示。 ...

  • 发布于 2021-03-24 08:03
  • 阅读 ( 351 )

为什么macos high sierra会跟踪你的位置?(你应该担心吗?)

...列中选择LocationServices,然后需要单击左下角的锁。键入管理员密码以允许更改。 ...

  • 发布于 2021-03-25 00:05
  • 阅读 ( 218 )
鄂罩我丢
鄂罩我丢

0 篇文章

相关推荐