- - Hoe de macOS High Sierra Root-inlogfout te repareren

Hoe de macOS High Sierra Root-inlogfout te repareren

Het lijkt erop dat Apple geen pauze kan nemen. iOS heeft behoorlijk wat bugs gehad, maar er is zojuist een nieuwe bug in macOS High Sierra ontdekt waarmee iedereen toegang tot de rootgebruiker kan krijgen zonder het wachtwoord voor de huidige gebruikersaccount nodig te hebben. Het maakt niet uit of het account het beheerdersaccount is of niet. Deze exploit geeft volledige systeemtoegang en stelt de aanvaller in staat om het root-account aan te maken en te gebruiken. Het goede nieuws is dat het vrij eenvoudig is om de macOS High Sierra root-inlogfout op te lossen.

Bijwerken: Apple heeft een patch uitgebracht. Controleer op een update voor High Sierra en installeer deze meteen.

High Sierra Root Login Bug

Wanneer u wijzigingen aanbrengt in Systeemvoorkeuren, umoet soms beheerderstoegang geven of op zijn minst het wachtwoord voor uw huidige gebruiker invoeren. Wat deze bug doet, is dat je, wanneer je naar de voorkeur Gebruikers & groepen gaat waar je gebruikers kunt maken en wijzigen, de rootgebruiker kunt ontgrendelen. U hoeft uw wachtwoord niet in te voeren om wijzigingen aan te brengen. Als u in plaats daarvan 'root' in de gebruikersnaam invoert en het wachtwoordveld leeg laat, wordt dit geaccepteerd. U kunt dan wijzigingen aanbrengen in de gebruiker en zo ongeveer al het andere op het systeem. Bovendien voegt het de ‘root’ gebruiker toe aan het accountscherm waar u zich opnieuw kunt aanmelden zonder wachtwoord.

De oplossing

De oplossing is vrij eenvoudig; schakel de rootgebruiker zelf in en voeg er een wachtwoord aan toe. Het komt erop neer dat je de rootgebruiker bereikt voordat iemand anders het kan gebruiken om je systeem te exploiteren.

Open Systeemvoorkeuren en ga naar Gebruikers & groepen. Klik links onderaan op het vergrendelingspictogram en voer uw wachtwoord in wanneer daarom wordt gevraagd. Klik vervolgens op 'Aanmeldingsopties' helemaal onderaan het linkerdeelvenster. Klik op ‘Join’ naast Network Account Server.

Er wordt een nieuw venster geopend waarin om het serveradres wordt gevraagd. Klik op de knop Open Directory Utility.

Klik opnieuw op het vergrendelingspictogram en voer uw wachtwoord in wanneer daarom wordt gevraagd. Ga daarna naar Bewerken> Root-gebruiker inschakelen.

Voer een wachtwoord in voor de rootgebruiker en u hebt de volledige controle hierover.

Nadat u de rootgebruiker hebt ingeschakeld en een wachtwoord hebt ingestelddaarvoor word je immuun voor de macOS High Sierra Root-inlogfout. De oplossing is net zo eenvoudig als de exploit, maar Apple moet dit zo snel mogelijk repareren. Deze bug kan worden uitgebuit door iedereen die toegang krijgt tot uw ontgrendelde systeem, of door iemand die op afstand is ingelogd.

Comments