macOS High Sierra 漏洞可让你无需密码即可获得 root 权限

macOS High Sierra 漏洞可让你无需密码即可获得 root 权限

时不时地,每个操作系统都会出现一两个令人困惑的漏洞。如今,macOS 已成为这种习惯的受害者,就漏洞而言,这是一个大漏洞。不幸的是,它还造成了巨大的安全问题,因此,如果您有一台运行 macOS High Sierra 的 Mac,您应该继续阅读,因为您可以自己应用一个简单的修复方法。

首先,问题。这个漏洞让你或任何有权访问你电脑的人无需密码即可获得 root(管理员)访问权限。不是这样的。你需要做的就是在登录时在用户名字段中输入“root”,将密码字段留空,然后多次按下回车键(或多次单击“登录”按钮)。就这样,你就会立即以“超级用户”身份登录,这意味着你对系统文件(包括其他 macOS 帐户中的内容)具有读写权限。

不用说,这很糟糕。但是,这里有一个快速修复方法,您可以确保在 Apple 修补该漏洞之前应用它。您需要做的是设置 root 密码。启动终端窗口并输入“sudo passwd -u root”,然后输入您的密码,然后为 root 用户输入新密码。完成此操作后,该漏洞将不再出现。

希望苹果已经注意到了这个问题并且正在努力尽快修复它。

来源 1 | 来源 2 | 通过 1 | 通过 2

<<:  Instagram 现在允许您混合朋友发送的照片

>>:  Verizon Galaxy Note8 的新更新带来 Krack 安全补丁和相机变化

推荐阅读

AirTags 配件开始在网上出现,但苹果尚未发布追踪遥控器

Apple AirTags 上市已有近一年时间,但蓝牙追踪遥控器尚未正式发布。最新泄露的消息表明,它...

LG Q6 现已在英国发售,售价 269.99 英镑

即将推出的 LG V30 实际上并不是这家韩国制造商推出的第二款采用其所谓的 Full Vision...

微软向 OneDrive 和 Bing Android 应用程序推送 UI 更新和新功能

微软似乎对其部分 Android 应用给予了额外的关注。OneDrive 和 Bing 应用最近都进...

小米 9 出货量达 100 万台,如果算上小米 9 SE,则出货量达 150 万台

小米 9 全球出货量已超过 100 万台。这款手机于 2 月底推出,因此在大约一个月内就达到了这一里...

Tumblr 的 Cabana 应用可让你与好友实时一起观看视频

如今,Tumblr 首次进军移动平台社交应用领域。其新成员名为 Cabana,基本上是一款可让您与好...

Essential Phone 将于明天在 Sprint 商店发售

经过多次推迟,Essential Phone 终于在几天前在美国和加拿大上线。但是,如果你想在购买之...

搭载 Nougat 操作系统的三星 Galaxy J3 Emerge 获得 WiFi 认证

三星 Galaxy J3 Emerge 刚刚推出,出厂时预装了 Android Marshmallo...

华为Mate 40发布会正式定于10月22日举行

华为消费者业务CEO、华为常务董事余承东在微博宣布,华为Mate 40系列全球发布会将于10月22日...

智能手机世界杯:16 强赛(第 2 部分)

以下是 16 强赛的另外四场比赛。每场比赛的获胜者将晋级下周的四分之一决赛,而失败者 - 好吧,感谢...

扎克伯格被发现删除自己的信息后,Facebook 将允许你删除已发送的信息

昨晚有报道称,扎克伯格和其他 Facebook 高管发给用户的消息神秘消失了。用户没有删除已发送消息...

Note9 有蓝色、黑色和棕色三种颜色泄露,据称在欧盟售价超过 1,000 欧元

随着三星 8 月 9 日纽约发布会日期临近,有关三星 Galaxy Watch 以及上述发布会的明星...

据称,入门级诺基亚 2 的图片已泄露

本月初,一则泄露的消息让我们了解到诺基亚即将推出的智能手机的芯片组选择,其中包括当时闻所未闻的入门级...

小米庆祝红米 Note 4 在印度销量突破 500 万台

小米红米 Note 4 在印度的销量已增至 500 万台。早在 3 月份,这款手机在 45 天内就销...

Google Pixel Buds、Pixelbook Go、Nest Mini 和 Wifi 发布

谷歌的硬件活动不断扩大,涵盖越来越多样化的硬件,今年我们增加了四个新产品——新款 Pixel Bud...