苹果发布macOS漏洞补丁并道歉
极客时间编辑部
讲述:杜力大小:848.84K时长:01:49
11 月 29 日,据国外媒体报道,苹果公司的最新版 macOS 系统被曝出严重漏洞:未授权的用户可以在无需输入密码的情况下获得系统的管理控制权。
未授权的用户只需打开“系统偏好”设置,选择“用户和组”,点击解锁按钮,然后界面中会弹出一个要求输入用户名和密码的提示框,用户只需在用户名一栏中输入“root”,密码栏则不用填,然后多次点击解锁后即可成功进入系统。
进入系统后,用户可自由管理 macOS 桌面,包括查看所有帐户存储在电脑上的文件、编辑其他用户的凭据以及更改该设备上的其它设置等。
这一漏洞在周二早些时候被发现,能够允许任何人以 Mac“root”系统管理员身份登陆系统,而不需要密码。
这个直接绕过密码突破系统的方式一度引起了用户的恐慌,该漏洞不仅存在于所有 High Sierra 版本中,就连之前发布的测试版本 Beta 5 也没能幸免。事件发生之后苹果官方立刻给出回应,表示正在开发软件更新来解决这个问题,同时用户可以设置 Root 密码在这段时间来保护设备。
这一问题也被称为 macOS 历史上最令人无语和不安全的漏洞,引起了非常强烈的反响。但正因为这个漏洞的普遍性和严重性,苹果官方的反应速度也非常迅速。美国时间周三上午 8 点,苹果紧急发布了 Security Update 2017-001 安全补丁,这个补丁就是针对该漏洞进行的封堵。如果用户安装的是最新版 macOS 系统,这个补丁将会自动安装。
另外,苹果官方还发布正式声明,向所有 Mac 用户表示歉意,建议所有的用户都尽快进行安全升级,并表示正在仔细审核苹果的开发流程,防止这种情况再次发生。
公开
同步至部落
取消
完成
0/2000
荧光笔
直线
曲线
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
该免费文章来自《极客视点》,如需阅读全部文章,
请先领取课程
请先领取课程
免费领取
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
全部留言(1)
- 最新
- 精选
- 核桃籽呵呵哒
收起评论