Зашто требате инсталирати Апплеов хитни сигурносни поправак за Мац

$config[ads_kvadrat] not found

rytp барбоскины без мата VIDEOMEGA RU

rytp барбоскины без мата VIDEOMEGA RU
Anonim

Аппле је у среду објавио хитну исправку због сигурносног пропуста откривеног у Мац оперативном систему. мацОС Хигх Сиерра, објављен у септембру, дозволио је свакоме да стекне неограничен приступ подешавањима рачунара, само тако што је у поље за корисничко име откуцао реч „роот“, оставивши поље за лозинку празним, а притом притисните тастер Ентер неколико пута.

"Нападач може бити у могућности да заобиђе аутентификацију администратора без давања администраторске лозинке", наводи Аппле у свом документу подршке. „Логичка грешка је постојала у валидацији акредитива. Ово је адресирано побољшаном валидацијом акредитива."

Леми Орхан Ергин, турски сигурносни истраживач, открио је тај недостатак у уторак. У апликацији „Систем Преференцес“, одређене опције су закључане док корисник не притисне катанац у доњем лијевом углу. Нормално, корисник онда мора да унесе корисничко име и лозинку администратора, али Ергин је открио да је горе наведени метод довољан да откључа и почне да прави промене.

Истог дана када је откривена грешка, Аппле је објавио упутства о томе како да омогући лозинку за "роот" корисника.

Компанија је послала ажурирање преко уграђеног софтвера за ажурирање софтвера. Не захтева поновно покретање. „Безбедносна исправка 2017-001“ се појављује на листи ажурирања на чекању са специјалном поруком која позива корисника да одмах инсталира:

Ергин је примио критике због дијељења пропуста са Твиттер-ом. У наставку одговора, он је тврдио да је члан особља на његовом радном месту налетио на бубу. Такође је приметио да се о том питању већ расправљало на јавним форумима, чак и на Аппле Девелопер Форуму, али Аппле још није објавио исправку.

"Немам намеру да повредим Аппле и Аппле кориснике", рекао је Ергин у одговору на Медиум. “Постављањем твеет-а, само сам хтио упозорити Аппле и рећи“ постоји озбиљан сигурносни проблем у Хигх Сиерри, будите свјесни тога и поправите га. ”Једноставно говорећи, ја нисам тај који је открио сигурносни буг, али онај који га чини видљивијим у јавности тако што га помиње преко Твиттера. ”

$config[ads_kvadrat] not found