Эксперты в области безопасности продолжают находить уязвимости в операционной системе macOS High Sierra. На этот раз в текущей публичной версии macOS High Sierra 10.13.2 была обнаружена ошибка, позволяющая любому пользователю с учетной записью администратора получить доступ к настройкам App Store путем ввода произвольных учетных данных.
На платформе Open Radar появился отчет, сообщающий о новой ошибке macOS High Sierra 10.13.2. Оказывается, для изменения системных настроек в App Store подойдет любой пароль.
Из-за ошибки macOS High Sierra принимает любой пароль для разблокировки настроек в соответствующем разделе в приложении «Системные настройки». Для того, чтобы воспользоваться уязвимостью, злоумышленнику потребуется всего лишь открыть настройки App Store, нажать на значок замка, если он открыт, нажать на него повторно, а затем ввести любой логин и пароль и нажать на «Разблокировать». Получив доступ к настройкам, он сможет изменять параметры, например: какие обновления устанавливать, устанавливать ли обновления безопасности и т. д. Операционная система в этом разделе не считает неправильный пароль таковым, поэтому любой случайный набор чисел может подойти. Вы сможете редактировать настройки магазина приложений.
Последствия этой уязвимости могут оказаться серьезными. Любой может разблокировать этот пункт и включить или отключить автоматическую установку обновлений macOS, приложений, файлов системных данных и даже обновлений безопасности.
Судя по всему, уязвимость затрагивает только версию 10.13.2. Проблема не воспроизводится в редакции 10.13.1. Apple устранила уязвимость в версии macOS 10.13.3, которая в настоящее время находится на этапе тестирования. Точная дата релиза данной версии пока не известна. Предполагается, что производитель представит ее в январе 2018 года.
Это не первая ситуация, когда получить доступ к Mac можно при помощи любой комбинации символов. Так, за последние три месяца это вторая уязвимость в macOS High Sierra, связанная с менеджером паролей. В ноябре минувшего года эксперт Леми Орхан Эргин (Lemi Orhan Ergin) выявил проблему в версиях MacOS High Sierra 10.13.0, 10.13.1 и 10.13.2, позволяющую любому пользователю получить права суперпользователя на устройстве без пароля.
Это вызывает тревогу у пользователей, так как именно безопасность часто главная причина перехода с Windows на macOS. Стоит ли нам ждать новых сюрпризов, покажет время.
Выбор между двумя крутыми флагманами — это сложный компромисс, однако дело, как всегда, в деталях. Смартфоны Pixel известны передовыми камерами,…
Вот наконец-то нашёлся свободный вечер, вы удобно расположились на диване и готовы отдохнуть, но потом часами листаете ленты киносервисов и…
Выпрямитель для волос позволяет ежедневно создавать безупречную укладку. Со множеством моделей, оснащенных различными функциями, иногда сложно определиться. В нашем обзоре…
Группа компаний «Алло» открыла первый в Украине официальный шоурум бренда бытовой техники Roborock. По данным международной исследовательско-консалтинговой компании IDC за…
Выбрать лучший игровой ноутбук в 2025 году — задача не из простых. Рынок заполнен десятками моделей, отличающихся по процессорам, видеокартам,…
Для современных пользователей беспроводные наушники стали незаменимым аксессуаром, поэтому рынок предлагает огромный выбор моделей для широкого круга пользователей. Они отличаются…