0
蘋果工程師最近很忙。
美國時間 11 月 28 日上午,來自土耳其的開發(fā)者 Lemi Orhan Ergin 在 macOS High Sierra 發(fā)現(xiàn)了一個嚴(yán)重漏洞并通過 Twitter 曝光出來,還隨手@了AppleSupport。
這一漏洞被外界嘲笑為世上最低級的 bug,畢竟用戶繞過驗證,解鎖一臺安裝了 High Siarra 的蘋果電腦只需要兩步:
第一,在 macOS 的系統(tǒng)用戶登陸界面上,用戶名使用“root”,密碼留空就能夠成功登陸或解鎖系統(tǒng);
第二,一次不行的話就多來幾次。
這意味只要接觸到你的電腦的任何人都能輕松進入你的電腦系統(tǒng),而不需要密碼。雷鋒網(wǎng)了解到,macOS High Sierra 10.13.1,以及正在測試中的 macOS 10.13.2 都受到這一安全漏洞的影響。
蘋果方面表示已迅速發(fā)布 macOS 緊急安全補丁 Security Update 2017-001,且這一補丁會自動安裝到所有運行最新 macOS High Sierra 系統(tǒng)(10.13.1)的設(shè)備上修補漏洞。
然而剛對 Mac 用戶道了一波歉的蘋果,又被用戶發(fā)現(xiàn)安裝了蘋果推送的安全更新 2017-001 Security Update for macOS High Sierra 10.13.1 后,多臺 Mac 間文件共享認證失敗。
對于這一問題,蘋果緊急也給出了解決方案:
首先打開終端,在應(yīng)用程序文件夾下的實用工具文件夾;
其次輸入 sudo /usr/libexec/configureLocalKDC 并回車;
然后輸入管理員密碼并回車;
最后,退出終端。
經(jīng)過用戶測試,此方法可行。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。