macOS High Sierra 漏洞可让你无需密码即可获得 root 权限

macOS High Sierra 漏洞可让你无需密码即可获得 root 权限

时不时地,每个操作系统都会出现一两个令人困惑的漏洞。如今,macOS 已成为这种习惯的受害者,就漏洞而言,这是一个大漏洞。不幸的是,它还造成了巨大的安全问题,因此,如果您有一台运行 macOS High Sierra 的 Mac,您应该继续阅读,因为您可以自己应用一个简单的修复方法。

首先,问题。这个漏洞让你或任何有权访问你电脑的人无需密码即可获得 root(管理员)访问权限。不是这样的。你需要做的就是在登录时在用户名字段中输入“root”,将密码字段留空,然后多次按下回车键(或多次单击“登录”按钮)。就这样,你就会立即以“超级用户”身份登录,这意味着你对系统文件(包括其他 macOS 帐户中的内容)具有读写权限。

不用说,这很糟糕。但是,这里有一个快速修复方法,您可以确保在 Apple 修补该漏洞之前应用它。您需要做的是设置 root 密码。启动终端窗口并输入“sudo passwd -u root”,然后输入您的密码,然后为 root 用户输入新密码。完成此操作后,该漏洞将不再出现。

希望苹果已经注意到了这个问题并且正在努力尽快修复它。

来源 1 | 来源 2 | 通过 1 | 通过 2

<<:  Instagram 现在允许您混合朋友发送的照片

>>:  Verizon Galaxy Note8 的新更新带来 Krack 安全补丁和相机变化

推荐阅读

iPad Pro 的全新妙控键盘触控板带来了一些 macOS 手势

Apple 推出了集成触控板的妙控键盘,使 iPad 的外形更接近笔记本电脑。iPad 是否已准备好...

据报道,三星正在研发一款坚固耐用的 Galaxy Tab Active 2

你可能不记得了,三星在 2014 年就制造过一款坚固耐用的平板电脑。它被称为 Galaxy Tab ...

EE 将其 5G 网络扩展到新城市,并扩大现有城市的覆盖范围

EE 在英国六大城市推出了 5G 网络,今天又增加了六大城市和一些小城镇。此外,该运营商正在扩大该国...

苹果最新的 iPhone 7 广告全是 iMessage 贴纸

每一款值得一试的通讯应用都有贴纸。有些应用甚至会不时更新,添加更多贴纸,信不信由你。因此,毫无疑问,...

LG V30 经受住了刮擦、弯曲和燃烧测试

智能手机恶棍JerryRigEverything拿到了一部 LG V30,并对它进行了他自己的塞勒姆...

苹果概述了如果丢失 Airpod 会发生什么情况

就在上周,苹果公司仍对与 iPhone 7 一起发布的延期已久的 Apple Airpods 保持沉...

三星 Galaxy W20 5G 在中国发售并立即售罄

11 月底,三星在中国发布了 Galaxy W20 5G,这款手机本质上就是配备骁龙 855+ So...

摩托罗拉 Moto G8 Power Lite 价格和发售日期在线公布,还有更多图片

尽管名字有点拗口,但 Moto G8 Power Lite 绝对是个好东西,这也不是我们第一次听说它...

OnePlus 官方更新时间表:2 年 Android 更新、1 年安全补丁

OnePlus 公布了软件更新的官方时间表,令人惊喜的是,OnePlus 3 和 3T 也不会落后。...

苹果发布无刘海全面屏专利

苹果的一项相当奇怪的专利被发现。LetsGoDigital的报告展示了新的专利草图以及一些模拟截图。...

华为前四个月已售出 500 万台 Mate 9

虽然上个月我们发现 P9 系列的销量突破了 1200 万台大关,但到目前为止,华为一直没有透露有关 ...

谷歌确认 Android 8.1 测试版安装问题已修复

Android 8.1 测试版更新于上周晚些时候开始推出。推出后不久,用户报告开始大量涌入,称更新无...

Oppo Reno 将推出 5G 和兰博基尼版本,采用动态 AMOLED 屏幕

你喜欢 Oppo Reno 拍摄的纪念碑复制品照片吗?这些照片展示了 10 倍变焦相机的功能。如果你...