Сериозен проблем със сигурността на macOS High Sierra

Сериозен проблем със сигурността на macOS High Sierra

Турският разработчик Леми Орхан Ергин откри изключително сериозен пропуск в сигурността на новата версия на macOS на име High Sierra, чрез който можете да добиете достъп и да правите промени по абсолютно всеки потребителски акаунт в компютъра. За целта само трябва да отидете в настройките на системата и там да изберете опцията “Users and Groups”. След това изберете да направите промени в произволен потребителски акаунт на съответния компютър. Когато операционната система ви поиска парола, заменете потребителското име с root и изберете полето за парола.

Не въвеждайте такава, а натиснете просто бутона unlock и системата ще ви позволи да правите каквото си поискате. За да успеете да получите такъв достъп, е необходимо единствено в съответния компютър да има вписан потребител и той да не е с root достъп. Още по-стряскащото е, че този бъг работи и при дистанционно управление на машината, така че ако то е активирано, всеки с Apple Remote Desktop би могъл да се възползва от уязвимостта. Към момента от Apple не са направили коментар за откритието на Ергин.

Източник: Gizmodo

Ново

Apple твърди, че вече работи по отстраняване на проблема, а междувременно съветва потребителите да зададат парола за root потребителя, което предотвратява описания достъп до системата.

Ново (30.11)

Поправката вече е готова за изтегляне, но след нея може да се появят проблеми със споделянето на файлове. Тук има решение за това.


Втора употреба с гаранция

  • И прецакаха трансфера на файлове. Едно оправят друго развалят... Ето и евентуално фиксване и на този проблем: Repair file sharing after Security Update 2017-001 for macOS High Sierra 10.13.1 - https://support.apple.com/en-us/HT208317 [Quote]If file sharing doesn’t work after you install Security Update 2017-001, follow these steps. If you experience issues with authenticating or connecting to file shares on your Mac after you install Security Update 2017-001 for macOS High Sierra 10.13.1, follow these steps to repair file sharing: Open the Terminal app, which is in the Utilities folder of your Applications folder. Type sudo /usr/libexec/configureLocalKDC and press Return. Enter your administrator password and press Return. Quit the Terminal app. [/Quote]
    Lineage88
  • Не е след ден, два. Същият ден е. Вече е наличен секюрити ъпдейта, който попаравя този проблем.
    StaniOS
  • Като направят нов "бъг", отстраняват стария. ;)
    Вито
  • БЪГ, случва се. Ще го фикснад до ден, два. Ако беше Андроид, месеци... И точно там е разликата. Гугъл още не е пуснал ъпдейт да оправи КРАК проблема дори за нексусите си, а други като Сони вече ъпдейтнаха. А и колко хора ще ти седнат на ПЦ-то и ще влязат като руут е друг въпрос. Няма перфектна ОС, винаги ще има бъгове, въпроса е колко бързо се отстраняват. :)
    sladyrko
  • Това със сигурност е направено нарочно да е така, не е пропуск.
    torrentor