Любой может получить права «суперпользователя» на любой машине под управлением этой ОС.
В окошке System Preferences > Users & Groups можно выбрать любого пользователя, щелкнуть на замке, указать root в качестве пользователя и оставить пароль пустым. Несколько кликов по Unlock «убеждают» MacOS в необходимости предоставить права суперпользователя. Такой трюк можно провернуть даже на экране входа в систему.
Чтобы защититься от уязвимости, достаточно активировать суперпользователя root и вручную назначить ему какой-либо пароль: с помощью терминала, введя команду sudo passwd -u root или же через интерфейс — https://twitter.com/0xjomo/status/935612718295416833 . Компания Apple сообщила, что уже работает над исправлением данной уязвимости и в скором времени выпустит обновление.
#Интерсвязь_Сервис
Присоединяйтесь — мы покажем вам много интересного
Присоединяйтесь к ОК, чтобы подписаться на группу и комментировать публикации.
Нет комментариев