危險的macOSHighSierra錯誤允許完全的管理員訪問權限
開發人員Lemi Orhan Ergin發現了一個潛在的嚴重漏洞,該漏洞允許任何人通過嘗試使用用戶名“ root”登錄并將密碼留空來獲得對您計算機的root訪問權限。該漏洞可以輕松復制,但是幸運的是,有一個簡單的解決方法可以在Mac上修復問題,直到Apple發布補丁為止。
您可以嘗試自己復制問題:
打開系統偏好設置。
選擇左下角的“ 用戶和組 ”。
點擊 鎖定圖示 在左下角。
在登錄框中,輸入“ root”作為用戶名。
將鼠標移到“密碼”字段,單擊此處,但將其留空。
現在單擊解鎖。
現在,這應該允許您訪問管理員帳戶,甚至可以更新密碼。
Ergin在Twitter上報告了此問題,并收到Apple支持的快速回復。
讓我們仔細看看一起發生的事情。向我們發送包含您的Mac型號以及macOS版本的DM。我們將在那里與您會面。https://t.co/GDrqU22YpT
— Apple支持(@AppleSupport)2017年11月28日
該錯誤當前存在于macOS High Sierra的最新公共版本10.13.1和macOS 10.13.2 beta中。考慮到此錯誤的嚴重性,Apple無疑將盡快發布修復程序。
在此之前,如果您要確保Mac已鎖定,則可以啟用一種解決方法。
為了保護自己,只需使用密碼啟用root帳戶即可。您可以查看Apple的支持文檔,以了解如何執行此操作,但是為了簡便起見,我們在此處復制了說明。
啟用根用戶
從Apple菜單(?)中,選擇“系統偏好設置”,然后單擊“用戶和組”
點擊 鎖定圖示 在左下角,然后輸入您的管理員憑據
單擊左側的登錄選項
然后選擇“加入”,然后選擇“打開目錄實用程序”
點擊 鎖定圖示 出現,然后輸入管理員憑據
在目錄實用程序的菜單欄中,單擊“編輯”,然后單擊“啟用根用戶”,然后為根用戶選擇一個密碼。
蘋果告訴媒體,正在解決問題。
您是否能夠在計算機上復制此錯誤?讓我們在評論中知道。