- - Hur man fixar macOS High Sierra Root Login Bug

Hur du fixar macOS High Sierra Root Login Bug

Det verkar som om Apple inte kan ta en paus. iOS har haft sin rättvisa andel buggar men ett nytt fel i macOS High Sierra har just upptäckts som gör att alla kan få tillgång till rotanvändaren utan att behöva lösenordet för det aktuella användarkontot. Det spelar ingen roll om kontot är administratörskontot eller inte. Detta utnyttjande ger fullständig systemåtkomst och gör det möjligt för den som ska vara angriparen att skapa och använda rotkontot. Den goda nyheten är att det är ganska enkelt att fixa MacOS High Sierra root inloggningsbugg.

Uppdatering: Apple har släppt en patch. Leta efter en uppdatering för High Sierra och installera den direkt.

High Sierra Root Login Bug

När du gör ändringar i Systeminställningar, dumåste ibland ge administratörstillträde eller åtminstone ange lösenordet för din nuvarande användare. Vad detta fel gör är att när du går till användarna & grupperna där du kan skapa och ändra användare kan du låsa upp root-användaren. Du behöver inte ange ditt lösenord för att göra ändringar. Om du istället anger "root" i användarnamnet och lämnar lösenordsfältet tomt kommer det att accepteras. Du kommer då att kunna göra ändringar i användaren och nästan allt annat på systemet. Dessutom lägger den till "root" -användaren på kontorskärmen där du igen kan logga in på den utan lösenord.

Fixa

Fixet är ganska enkelt; aktivera rotanvändaren själv och lägg till ett lösenord till det. Det är i princip att du kommer till rotanvändaren innan någon annan kan använda den för att utnyttja ditt system.

Öppna systeminställningar och gå till användare och grupper. Klicka på låsikonen längst ner till vänster och ange ditt lösenord när du uppmanas. Klicka sedan på "Inloggningsalternativ" längst ner på den vänstra panelen. Klicka på "Gå med" bredvid Network Account Server.

En ny panel öppnas och ber om serveradressen. Klicka på knappen Öppna katalogverktyg.

Klicka igen på låsikonen och ange ditt lösenord när du uppmanas. Gå sedan till Redigera> Aktivera root-användare.

Ange ett lösenord för rotanvändaren så har du full kontroll över det.

När du aktiverar rotanvändaren och ställer in ett lösenordför det blir du immun mot MacOS High Sierra Root login bug. Fixet är lika enkelt som utnyttjandet men Apple behöver korrigera den så snart som möjligt. Detta fel kan utnyttjas av alla som får åtkomst till ditt låsta system, eller av någon som är inloggad på distans.

kommentarer