يبدو أن شركة آبل لا يمكنها اللحاق بالراحة. حصلت iOS على نصيبها العادل من الأخطاء ولكن تم اكتشاف خطأ جديد في نظام التشغيل MacOS High Sierra والذي يسمح لأي شخص بالوصول إلى مستخدم الجذر دون الحاجة إلى كلمة المرور لحساب المستخدم الحالي. لا يهم إذا كان الحساب هو حساب المسؤول أم لا. يمنح هذا الاستغلال حق الوصول الكامل للنظام ويسمح للمهاجم المحتمل بإنشاء حساب الجذر واستخدامه. والخبر السار هو أنه من السهل جدًا إصلاح خلل تسجيل الدخول إلى الجذر لـ MacOS High Sierra.
تحديث: أصدرت أبل التصحيح. ابحث عن تحديث لبرنامج High Sierra وقم بتثبيته على الفور.
ارتفاع سييرا الجذر تسجيل الدخول علة
عند إجراء تغييرات في تفضيلات النظام ، أنتيجب أن توفر في بعض الأحيان وصول المسؤول أو على الأقل أدخل كلمة المرور للمستخدم الحالي. ما يحدثه هذا الخطأ هو أنه عندما تذهب إلى تفضيلات المستخدمين والمجموعات حيث يمكنك إنشاء وتعديل المستخدمين ، فإنه يتيح لك إلغاء قفل المستخدم الجذر. ليس عليك إدخال كلمة المرور الخاصة بك لإجراء تغييرات. إذا قمت بدلاً من ذلك بإدخال "الجذر" في اسم المستخدم وترك حقل كلمة المرور فارغًا ، فسيتم قبوله. ستتمكن حينئذٍ من إجراء تغييرات على المستخدم وأي شيء آخر على النظام. بالإضافة إلى ذلك ، ستضيف المستخدم "الجذر" إلى شاشة الحسابات حيث يمكنك تسجيل الدخول مرة أخرى دون كلمة مرور.
المأزق
الإصلاح بسيط جداً ؛ تمكين المستخدم الجذر بنفسك وإضافة كلمة مرور إليه. إنها في الأساس تصل إلى مستخدم الجذر قبل أن يتمكن أي شخص آخر من استخدامه لاستغلال نظامك.
افتح تفضيلات النظام وانتقل إلى المستخدمين والمجموعات. انقر على أيقونة القفل في أسفل اليسار وأدخل كلمة المرور عند المطالبة. بعد ذلك ، انقر فوق "خيارات تسجيل الدخول" في أسفل اللوحة اليمنى. انقر فوق "الانضمام" بجوار خادم حساب الشبكة.
سيتم فتح لوحة جديدة لطلب عنوان الخادم. انقر فوق الزر Open Directory Utility.
مرة أخرى ، انقر فوق رمز القفل وأدخل كلمة المرور عند المطالبة. بعد ذلك ، انتقل إلى تحرير> تمكين مستخدم الجذر.
أدخل كلمة مرور للمستخدم الجذر وسيكون لديك سيطرة كاملة عليها.
بمجرد تمكين المستخدم الجذر وتعيين كلمة مرورلذلك ، أصبحت محصن ضد خطأ تسجيل الدخول لنظام التشغيل MacOS High Sierra Root. الإصلاح بسيط مثل استغلال ولكن Apple تحتاج إلى تصحيح هذا asap. يمكن استغلال هذا الخطأ من قبل أي شخص يمكنه الوصول إلى نظامك غير المؤمّن أو من قبل شخص قام بتسجيل الدخول عن بُعد.
تعليقات