Prečo je potrebné nainštalovať Apple Urgent Mac Security Fix

$config[ads_kvadrat] not found

Madonna - Like A Prayer (Official Music Video)

Madonna - Like A Prayer (Official Music Video)
Anonim

Spoločnosť Apple vydala v stredu urgentnú opravu pre bezpečnostnú chybu objavenú v operačnom systéme Mac. MacOS High Sierra, ktorý bol vydaný v septembri, umožnil komukoľvek získať neobmedzený prístup k nastaveniam počítača, len zadaním slova „root“ do poľa s menom používateľa, pričom pole pre heslo zostalo prázdne a niekoľkokrát stlačte kláves Enter.

„Útočník môže obísť autentifikáciu administrátora bez toho, aby poskytol heslo administrátora,“ povedal Apple vo svojom podpornom dokumente. „Vo validácii poverení existovala logická chyba. Toto bolo riešené pomocou vylepšeného overenia poverení. “

Turecká bezpečnostná výskumníčka Lemi Orhan Ergin objavila chybu v utorok. V aplikácii „System Preferences“ sú niektoré možnosti uzamknuté dovtedy, kým používateľ nestlačí zámok v ľavom dolnom rohu. Užívateľ potom zvyčajne potrebuje zadať používateľské meno a heslo správcu, ale Ergin zistil, že vyššie uvedená metóda bola dostatočná na odomknutie a spustenie zmien.

V ten istý deň, keď bola objavená chyba, spoločnosť Apple zverejnila pokyny na povolenie hesla pre používateľa „root“.

Spoločnosť rozoslala aktualizáciu prostredníctvom zabudovaného aktualizačného softvéru. Nevyžaduje reštart. “Aktualizácia zabezpečenia 2017-001” sa zobrazí v zozname čakajúcich aktualizácií so špeciálnou správou, ktorá vyzýva používateľa, aby okamžite nainštaloval:

Ergin dostal kritiku za zdieľanie chyby s Twitterom. V následnej reakcii, on tvrdil, že zamestnanec na jeho pracovisku narazil na chybu. Tiež si všimol, že táto otázka už bola prediskutovaná na verejných fórach, dokonca aj na Apple Developer Forum, ale Apple ešte nemal vydať opravu.

„Nemám v úmysle poškodiť užívateľov Apple a Apple,“ povedal Ergin v odpovedi na tému Medium. „Vyslaním pípania som chcel len varovať Apple a povedať, že vo Vysokej Sierre je vážny bezpečnostný problém, uvedomte si ho a opravte ho.“ Jednoducho povedané, nie som ten, kto objavil bezpečnostnú chybu, ale kto ho robí viditeľnejším na verejnosti tým, že ho uvádza prostredníctvom služby Twitter. “

$config[ads_kvadrat] not found