macOS High Sierra 漏洞可让你无需密码即可获得 root 权限

macOS High Sierra 漏洞可让你无需密码即可获得 root 权限

时不时地,每个操作系统都会出现一两个令人困惑的漏洞。如今,macOS 已成为这种习惯的受害者,就漏洞而言,这是一个大漏洞。不幸的是,它还造成了巨大的安全问题,因此,如果您有一台运行 macOS High Sierra 的 Mac,您应该继续阅读,因为您可以自己应用一个简单的修复方法。

首先,问题。这个漏洞让你或任何有权访问你电脑的人无需密码即可获得 root(管理员)访问权限。不是这样的。你需要做的就是在登录时在用户名字段中输入“root”,将密码字段留空,然后多次按下回车键(或多次单击“登录”按钮)。就这样,你就会立即以“超级用户”身份登录,这意味着你对系统文件(包括其他 macOS 帐户中的内容)具有读写权限。

不用说,这很糟糕。但是,这里有一个快速修复方法,您可以确保在 Apple 修补该漏洞之前应用它。您需要做的是设置 root 密码。启动终端窗口并输入“sudo passwd -u root”,然后输入您的密码,然后为 root 用户输入新密码。完成此操作后,该漏洞将不再出现。

希望苹果已经注意到了这个问题并且正在努力尽快修复它。

来源 1 | 来源 2 | 通过 1 | 通过 2

<<:  Instagram 现在允许您混合朋友发送的照片

>>:  Verizon Galaxy Note8 的新更新带来 Krack 安全补丁和相机变化

推荐阅读

中兴 S30 Pro 将于 3 月 30 日上市

中兴通讯早些时候宣布即将推出新的 S 系列,今天我们了解了实际发布日期——将是 3 月 30 日。第...

MMFreeWeb 缅甸10G免费PHP主机空间

最新动态:MMFreeWeb已经停止免费空间服务。 Webmaster Myanmar是来自缅甸仰...

三星 Galaxy J7+ 定价和发售日期信息泄露

在其实拍图片和上手视频泄露后不久,三星 Galaxy J7+ 的定价和上市信息也曝光。据称该设备标价...

2018 年最好看的手机有哪些?

介绍就在我们回顾 2018 年时,我们决定换一种角度看待它,尝试找到它带来的最漂亮的手机。忽略价格和...

配备 5,100mAh 电池的联想 P2 即将登陆印度

联想P2于去年9月正式发布,几个月后开始销售,不久后将登陆印度。这是联想印度子公司在推特上透露的消息...

三星 Galaxy S8+ 拆解显示其可修复性较差

经过长时间的宣传,三星 Galaxy S8 和 S8+ 终于在本周上市。为了让您有心情购买或收到您预...

LG Velvet 2 Pro 开箱视频展示其压力感应“按钮”

LG Velvet 2 Pro 永远不会正式发布,但至少它有一个开箱视频,展示了卖给 LG 员工的...

Oppo Reno4 SE 宣布搭载 Dimensity 720 和 65W 快速充电

Oppo 刚刚宣布了 Reno4 家族的又一成员,名为 Oppo Reno4 SE。它是该系列中最实...

LG Wing 预订将于 10 月 1 日在 Verizon 开始,价格为 999.99 美元

大约两周前,LG 正式发布了其 Wing 智能手机,我们办公室里已经有了一台,正在努力进行评测。与此...

魅族 Note 9 现身实况照片

魅族将于 3 月 6 日正式发布 Note 9(又名 M9 Note),但这款手机的上手照片已在中国...