快更新!苹果紧急修补macOSHighSierra根账号安全漏洞
报价宝综合消息快更新!苹果紧急修补macOSHighSierra根账号安全漏洞

示意图,与新闻事件无关。
图片来源:
Apple
macOS High Sierra周二被爆安全漏洞,可让骇客接触Mac电脑后轻松取得系统管理员权限后,苹果于同一天紧急释出修补程式。
这项漏洞在未先知会苹果之前即公诸于世。令人吃惊的是,要开采这项漏洞相当简单,只要在“偏好设定”中的“使用者&群组”中点入锁头,在使用者账号处输入root 再按下“解锁”键后,多试几次就能建立根账号,无需输入密码。许多媒体都成功复制了这项攻击手法。
周三苹果释出2017-001安全更新十分简洁,仅指出编号CVE-2017-13872的漏洞是“身份验证过程中的逻辑错误”,能让攻击者绕过管理员验证机制。受影响作业版本为macOS High Sierra 10.13.1。
安全更新已经强化身份验证以修补该漏洞,并呼吁用户尽速安装更新。
虽然本项漏洞需要骇客亲自操作mac电脑才能进行开采,而且并未影响macOS Sierra 10.12.6及之前版本的操作系统软件,但由于只要几个步骤,因而颇具威胁性。
