macOS High Sierra 漏洞可让你无需密码即可获得 root 权限

macOS High Sierra 漏洞可让你无需密码即可获得 root 权限

时不时地,每个操作系统都会出现一两个令人困惑的漏洞。如今,macOS 已成为这种习惯的受害者,就漏洞而言,这是一个大漏洞。不幸的是,它还造成了巨大的安全问题,因此,如果您有一台运行 macOS High Sierra 的 Mac,您应该继续阅读,因为您可以自己应用一个简单的修复方法。

首先,问题。这个漏洞让你或任何有权访问你电脑的人无需密码即可获得 root(管理员)访问权限。不是这样的。你需要做的就是在登录时在用户名字段中输入“root”,将密码字段留空,然后多次按下回车键(或多次单击“登录”按钮)。就这样,你就会立即以“超级用户”身份登录,这意味着你对系统文件(包括其他 macOS 帐户中的内容)具有读写权限。

不用说,这很糟糕。但是,这里有一个快速修复方法,您可以确保在 Apple 修补该漏洞之前应用它。您需要做的是设置 root 密码。启动终端窗口并输入“sudo passwd -u root”,然后输入您的密码,然后为 root 用户输入新密码。完成此操作后,该漏洞将不再出现。

希望苹果已经注意到了这个问题并且正在努力尽快修复它。

来源 1 | 来源 2 | 通过 1 | 通过 2

<<:  Instagram 现在允许您混合朋友发送的照片

>>:  Verizon Galaxy Note8 的新更新带来 Krack 安全补丁和相机变化

推荐阅读

谷歌公布 20 款即将登陆 Stadia 的新游戏

在 Stadia Connect 直播中,谷歌预览了从现在到 2021 年 1 月期间即将登陆该游戏...

据传苹果正在开发 AirPods Pro 的廉价版

据《电子时报》报道,苹果正准备推出 AirPods Pro 的“精简版”。鉴于其真正的无线 (TWS...

苹果同意支付 1.13 亿美元和解“电池门”诉讼

苹果公司试图通过降低 iPhone 速度来秘密修复 2014 年至 2016 年期间发布的 iPho...

三星 Galaxy F22 蓝牙认证证实其为更名后的 Galaxy A22

三星于去年 10 月推出了 Galaxy F 系列,即 Galaxy F41,并于今年 2 月将 G...

T-Mobile LG G4 的最新更新修复了 e911 计时器问题

T-Mobile 已开始向其网络上的 LG G4 设备推送新更新。根据该运营商网站上的详细信息,此更...

中国分析师:2020 年 20% 的中端手机将配备 5G

5G 革命正在快速发展,这主要归功于中国网络的扩张。当地研究机构显示,12 月 5G 手机销量已达...

华为 Watch GT 2 Pro ECG 和 Band 6 Pro 正式发布

除了全新的 P50 系列,华为还推出了两款新的可穿戴设备:Watch GT 2 Pro ECG 和 ...

优惠:iPhone XR 在 Verizon 上仅售 300 美元(优惠 300 美元),还可获赠 200 美元万事达卡

如果您正在寻找 iPhone,但又不想花大价钱购买 iPhone 11、iPhone 11 Pro ...

新的 OnePlus 3/3T OxygenOS 测试版带来面部解锁功能

在 OnePlus 确认 OnePlus 3/3T 将获得人脸解锁支持后不久,针对这些设备推出了新的...

Razer Phone 拆解视频显示其拥有巨大的热管

几天前,Razer Phone 经历了一场严酷的刮擦、烧焦和弯曲测试——现在是时候将测试提升到一个新...

新款 Honor Note 手机在中国获得认证

除了最近曝光的 V30 之外,荣耀还在准备推出另一款手机。这款手机型号为 LRA-AL00,已通过中...

Red Magic 5S 将配备 UFS 3.1 内存和 LPDDR5 RAM

昨天,我们获得了即将推出的红魔 5S 游戏手机的第一批详细信息。该公司总裁倪飞透露,该设备将搭载骁龙...

独家:vivo X60系列将率先采用像素移位技术

一位业内人士透露了有关 vivo 即将推出的 X60 三款手机的一个有趣细节。显然,它将成为首批使用...