Apple Haberleri

Major macOS High Sierra Bug, Parola Olmadan Tam Yönetici Erişimine İzin Veriyor - Nasıl Düzeltilir [Güncellendi]

28 Kasım 2017 Salı 12:33 PST, Juli Clover

MacOS High Sierra'da, bir Mac'te root süper kullanıcısını boş bir parola ve güvenlik kontrolü olmadan etkinleştiren ciddi bir hata var gibi görünüyor.





tarafından keşfedilen bug developer Lemi Ergin , herkesin parola olmadan 'root' kullanıcı adını kullanarak bir yönetici hesabında oturum açmasına izin verir. Bu, kilidi açılmış bir Mac'te bir yöneticinin hesabına erişmeye çalışırken çalışır ve ayrıca kilitli bir Mac'in oturum açma ekranına erişim sağlar.

kök böceği
Çoğaltmak için herhangi bir Mac hesabından, yöneticiden veya misafirden şu adımları izleyin:



iphone 12 pro ne zaman çıkıyor

1. Sistem Tercihlerini Açın
2. Kullanıcılar ve Grupları Seçin
3. Değişiklik yapmak için kilide tıklayın
4. Kullanıcı adı alanına 'root' yazın
5. Fareyi Parola alanına getirin ve oraya tıklayın, ancak boş bırakın
6. Kilit açmayı tıkladığınızda, yeni bir yönetici hesabı eklemek için tam erişim sağlamanız gerekir.

Giriş ekranında, bu özellik Sistem Tercihleri'nde etkinleştirildikten sonra bir Mac'e erişmek için kök hilesini de kullanabilirsiniz. Giriş ekranında, 'Diğer'i tıklayın ve ardından şifre olmadan tekrar 'root' girin.

Bu, hesap bilgisayardaki her şeyi görebilecek şekilde, doğrudan kilitli oturum açma ekranından yönetici düzeyinde erişime izin verir.

elma kapaklı telefon mu yapıyor

Görünüşe göre bu hata macOS High Sierra'nın güncel sürümünde, 10.13.1 ve şu anda test aşamasında olan macOS 10.13.2 beta sürümünde mevcut. Bu kadar önemli bir hatanın Apple'ı nasıl geride bıraktığı belli değil, ancak büyük olasılıkla bu, şirketin hemen ele alacağı bir şey.

Sorun çözülene kadar, bir kök hesabı etkinleştir Hatanın çalışmasını önlemek için bir şifre ile. Adımlarda tam bir özet ile tam bir nasıl yapılır burada mevcut .

Güncelleme: Bir Apple sözcüsü söyledi Sonsuz bir düzeltmenin işlerde olduğunu:

'Bu sorunu çözmek için bir yazılım güncellemesi üzerinde çalışıyoruz. Bu arada, bir kök parola belirlemek, Mac'inize yetkisiz erişimi engeller. Kök Kullanıcıyı etkinleştirmek ve bir parola belirlemek için lütfen buradaki talimatları izleyin: https://support.apple.com/en-us/HT204012. Bir Kök Kullanıcı zaten etkinleştirilmişse, boş bir parola ayarlanmadığından emin olmak için lütfen 'Kök parolasını değiştir' bölümündeki talimatları izleyin.

Güncelleme 2: Apple, güvenlik açığını gidermek için Çarşamba sabahı bir güvenlik güncellemesi yayınladı. Güncelleme, Mac App Store'daki Yazılım Güncelleme mekanizması kullanılarak macOS 10.3.1 çalıştıran tüm makinelere indirilebilir. Apple, güncellemeyi günün ilerleyen saatlerinde yüklemeyen tüm kullanıcılara otomatik olarak göndereceğini söylüyor.

yaptığı açıklamada Sonsuz Apple, şirketin mühendislerinin sorun keşfedilir keşfedilmez bir düzeltme üzerinde çalışmaya başladığını söyledi. Apple ayrıca güvenlik açığı için özür diledi ve gelecekte benzer bir şeyin olmasını önlemek için geliştirme sürecinin denetlendiğini söyledi.

Güvenlik, her Apple ürünü için en önemli önceliktir ve ne yazık ki bu macOS sürümüyle karşılaştık.

Güvenlik mühendislerimiz Salı öğleden sonra sorunun farkına vardığında, güvenlik açığını kapatan bir güncelleme üzerinde hemen çalışmaya başladık. Bu sabah, sabah 8'den itibaren güncelleme indirilmeye hazır ve bugün daha sonra başlayarak, macOS High Sierra'nın en son sürümünü (10.13.1) çalıştıran tüm sistemlere otomatik olarak yüklenecek.

iphone'da özçekimler nasıl açılır

Bu hatadan büyük üzüntü duyuyoruz ve hem bu güvenlik açığıyla birlikte yayınladığımız hem de neden olduğu endişe için tüm Mac kullanıcılarından özür diliyoruz. Müşterilerimiz daha iyisini hak ediyor. Bunun tekrar olmasını önlemek için geliştirme süreçlerimizi denetliyoruz.

Tüm kullanıcılar yeni güvenlik güncellemesini hemen indirmelidir.