Zdá sa, že Apple nedokáže prestávku. iOS má spravodlivý podiel na chybách, ale práve bola objavená nová chyba v MacOS High Sierra, ktorá umožňuje komukoľvek získať prístup ku koreňovému používateľovi bez potreby hesla pre aktuálny používateľský účet. Nezáleží na tom, či je účet správcovským účtom alebo nie. Toto využitie umožňuje úplný prístup do systému a umožňuje budúcemu útočníkovi vytvoriť a používať účet root. Dobrou správou je, že je veľmi jednoduché opraviť chybu prihlásenia root v systéme MacOS High Sierra.
aktualizácia: Spoločnosť Apple vydala opravu. Vyhľadajte aktualizáciu pre High Sierra a ihneď ju nainštalujte.
Chyba prihlásenia s vysokým stupňom Sierra Root
Keď vykonáte zmeny v System Preferences, budetemusíte niekedy poskytnúť prístup správcovi alebo prinajmenšom zadať heslo pre aktuálneho používateľa. Táto chyba robí, keď prejdete na predvoľbu Používatelia a skupiny, kde môžete vytvárať a upravovať používateľov, čo vám umožní odomknúť užívateľa root. Na vykonanie zmien nemusíte zadávať svoje heslo. Ak namiesto toho zadáte v používateľskom mene „root“ a pole pre heslo ponecháte prázdne, bude prijaté. Potom budete môcť vykonať zmeny v používateľovi a takmer vo všetkom ostatnom v systéme. Okrem toho pridá „root“ používateľa na obrazovku účtov, kde sa k nemu môžete znova prihlásiť bez hesla.

Oprava
Oprava je veľmi jednoduchá; povoliť koreňového užívateľa sami a pridať k nemu heslo. V podstate ste sa dostali ku koreňovému používateľovi skôr, ako ho niekto iný bude môcť využiť na využitie vášho systému.
Otvorte System Preferences a choďte na Users & Groups. Kliknite na ikonu zámku vľavo dole a po zobrazení výzvy zadajte heslo. Potom kliknite na možnosť „Možnosti prihlásenia“ v spodnej časti ľavého panela. Kliknite na položku Pripojiť sa vedľa položky Server sieťových účtov.

Otvorí sa nový panel so žiadosťou o adresu servera. Kliknite na tlačidlo Open Directory Utility.

Znova kliknite na ikonu zámku a po zobrazení výzvy zadajte heslo. Potom prejdite do časti Úpravy> Povoliť rootovského používateľa.

Zadajte heslo pre rootovského používateľa a budete nad ním mať úplnú kontrolu.

Akonáhle povolíte užívateľa root a nastavíte hesloza to sa stávate imunitou voči prihlasovacej chybe MacOS High Sierra Root. Oprava je taká jednoduchá ako vykorisťovanie, ale Apple ju musí opraviť. Túto chybu môže využiť ktokoľvek, kto získa prístup k odomknutému systému, alebo niekto, kto je prihlásený na diaľku.
Komentáre