Mac高端作業系統竟有低級安全漏洞

蘋果新Mac作業系統被發現一個嚴重安全漏洞,可讓任何人不需密碼便登入電腦,並取得完全的管理員控制權,甚至可能可從遠端操作。

利用這個漏洞,竊入者只要在MacOS High Sierra運作的Mac電腦用戶名上輸入“root”,然後點擊登入數次,便能無需密碼登入電腦。目前聽說這個漏洞,尚不存在於其它的MacOS中。據社群媒體上幾個帳戶報告,該漏洞還可透過稱為VNC和Apple擁有的Remote Desktop的第三方軟體進行遠端登入。

這個漏洞是由土耳其開發商Lemi Orhan Ergin於週二(11/28)發現的,Apple也立即於當天下午證實了,目前尚不清楚Apple是否已事先知道這個漏洞。

Apple發表一份聲明稱,該公司正在開發針對該漏洞的軟體更新,並設一個連結到一個逐步處理的頁面,以防止未經授權的登入。聲明寫道:「我們正在努力一個軟體更新來解決這個問題,在這期間,請設立根密碼來防止未授權登入你的Mac。如果一個Root User已被啟用,要確定沒有設定空白密碼,然後請遵循『更改根密碼』的指示操作。」

不過不到廿四小時,Apple便於週三上午發布更新解決這個問題。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.