新闻中心

macOS漏洞导致本地管理员可以使用任何密码解锁App Store系统设置

作者 / 时间 2018-01-12 17:30:04

macOS 10.13.2系统中被爆出一个新漏洞,利用漏洞可以让本地管理员用任何用户名密码解锁App Store系统设置。也就是说如果你在办公室里离开时没有锁屏,别人就可以更改你的App Store设置。 15156481665248 使用这个漏洞非常简单,只需要打开App Store系统设置,如果小锁被锁住,点击它,macOS会提示输入密码。输入任何密码点击解锁,App Store系统设置就被解锁了,之后黑客就可以操作其他的选项,包括如何安装更新、从什么渠道安装软件等。 经过测试,漏洞在macOS 10.13.1版本上无效。另外macOS High Sierra 10.13.3的第三和第四个测试版也无效,因此漏洞可能只对10.13.2和10.13.3的早期beta版有效。 过去的3个月里这已经是macOS第二次被爆出于密码有关的漏洞了,上次的漏洞可以让用户不断地按回车键获取root权限。 macOS High Sierra能让用户创建一个空密码的root账号,攻击者通过反复按键就可以创建root账号,之后就可以登陆设备,root账号也可以被用来远程访问。 详细操作视频演示:

参考来源:BleepingComputer

本文地址:https://www.51php.com/safety/26129.html

1
1
1
1
1
1
1