Чини се да Аппле не може престати. иОС је имао праведан удео грешака, али управо је откривен нови програм у мацОС Хигх Сиерра који омогућава било коме да приступи роот кориснику без потребе за лозинком за тренутни кориснички налог. Није важно да ли је налог административни налог или не. Овај искоришћај даје потпун системски приступ и омогућава потенцијалном нападачу да креира и користи роот налог. Добра вест је да је прилично лако поправити грешку за пријаву у коријену мацОС Хигх Сиерра.
Ажурирање: Аппле је издао закрпу. Проверите да ли постоји ажурирање Хигх Сиерра и одмах га инсталирајте.
Грешка за пријаву са високим коријеном Сиерре
Када унесете промене у Систем Преференцес, випонекад морате да омогућите администратору или унесите лозинку за свог тренутног корисника. Овај буг чини када пређете на поставку Усерс & Гроупс где можете да креирате и мењате кориснике, омогућава вам да откључате роот корисника. Не морате уносити лозинку да бисте унели промене. Ако уместо тога унесете „роот“ у корисничко име и оставите поље лозинке празно, биће прихваћено. Тада ћете моћи да извршите промене у кориснику и готово о свему осталом у систему. Поред тога, додаће „роот“ корисника на екран са налозима где се поново можете пријавити без лозинке.
Поправак
Поправак је прилично једноставан; омогућите кориснику роот-а и додајте му лозинку. То је у суштини да стигнете до роот корисника пре него што га било ко други буде у могућности да искористи за ваш систем.
Отворите Системске поставке и идите на Корисници и групе. Кликните икону закључавања у доњем левом углу и унесите лозинку када се то од вас затражи. Затим кликните „Опције за пријаву“ на дну леве плоче. Кликните на „Придружи се“ поред Сервера мрежног налога.
Отвориће се нови панел који ће тражити адресу сервера. Кликните на дугме Опен Дирецтори Утилити.
Поново кликните икону закључавања и унесите лозинку када се то од вас затражи. Након тога, идите на Едит> Енабле Роот Усер.
Унесите лозинку за роот корисника и имаћете потпуну контролу над њим.
Једном када омогућите роот корисника и поставите лозинкуза то постајете имуни на грешку за пријаву у мацОС Хигх Сиерра Роот. Поправка је једноставна као и екплоит, али Аппле то мора да закрпи што пре. Ову грешку може искористити свако ко добије приступ вашем откључаном систему или неко ко је даљински пријављен.
Коментари