近日苹果的电脑系统macOS High Sierra被曝出存在可以通过管理员账户跳过普通用户密码进入系统的大BUG,苹果随即回应已在调查问题,并建议用户更改root账户的设定。好在苹果的处理动作很快,目前已解决了这个问题,今天已放出相关的安全补丁更新。
苹果为macOS High Sierra上这个漏洞向用户们致歉,还特别用了加粗字体提醒用户安装这个安全更新ASAP。这个漏洞是非常低级的,任何人只需在macOS登陆账户界面,手动在账户名输入“root”,并留空密码,就可以直接进入系统。
macOS是个基于UNIX的操作系统,所以相应地,root权限是整个系统的最高权限,在通过这个漏洞进入系统之后,用户会作为系统管理员账户,可以查看系统内所有文件,甚至更改和重置其它用户级账户的密码。
虽然苹果一直都强调他们对安全的重视、产品如何的固若金汤,但这次macOS High Sierra的“翻车”是个大失误了,狠抽自己一脸了。苹果未透露这个BUG的引起原因,但在个问题仅存在High Sierra版本的macOS上,Sierra和更早版本的macOS都没有这个问题。
鉴于这个漏洞属于很严重的级别,所以各位macOS High Sierra系统的苹果电脑用户,尽快在Mac Store中更新安装这个安全补丁2017-001吧,在升级后,系统版本会变为17B1002。
游客 2017-12-01 09:07
该评论年代久远,荒废失修,暂不可见。
支持(0) | 反对(0) | 举报 | 回复
7#
游客 2017-12-01 00:34
该评论年代久远,荒废失修,暂不可见。
支持(0) | 反对(0) | 举报 | 回复
6#
游客 2017-11-30 21:11
该评论年代久远,荒废失修,暂不可见。
支持(0) | 反对(0) | 举报 | 回复
5#
游客 2017-11-30 13:32
支持(0) | 反对(0) | 举报 | 回复
3#
游客 2017-11-30 12:17
该评论年代久远,荒废失修,暂不可见。
已有2次举报支持(2) | 反对(0) | 举报 | 回复
2#
游客 2017-11-30 11:13
该评论年代久远,荒废失修,暂不可见。
支持(0) | 反对(1) | 举报 | 回复
1#