Categories: Новини

До App Store на macOS High Sierra 10.13.2 можна отримати доступ за допомогою будь-якого пароля

Експерти в області безпеки продовжують знаходити уразливості в операційній системі macOS High Sierra. На цей раз у поточній публічній версії macOS High Sierra 10.13.2 була виявлена помилка, що дозволяє будь-якому користувачеві з обліковим записом адміністратора отримати доступ до налаштувань App Store шляхом введення довільних облікових даних.

На платформі Open Radar з’явився звіт, який повідомляє про нову помилку macOS High Sierra 10.13.2. Виявляється, для зміни системних налаштувань в App Store підійде будь-який пароль.

Як це працює?

Через помилку macOS High Sierra приймає будь-який пароль для розблокування налаштувань у відповідному розділі в зостасунку «Системні налаштування». Для того, щоб скористатися вразливістю, зловмисникові потрібно усього лише відкрити настройки App Store, натиснути на значок замка, якщо він відкритий, натиснути на нього повторно, а потім ввести будь-який логін і пароль та натиснути на «Розблокувати». Отримавши доступ до налаштувань, він зможе змінювати параметри, наприклад: які оновлення встановлювати, чи встановлювати оновлення безпеки та інше. Операційна система в цьому розділі не вважає неправильний пароль таким, тому будь-який випадковий набір чисел може підійти. Ви зможете редагувати налаштування магазину застосунків.

Найцікавіше полягає в тому, що введення будь-якого пароля спрацьовує тільки з адміністратором комп’ютера. Для інших користувачів невірний пароль не дозволить зробити будь-яких змін.

Наскільки все серйозно?

Наслідки цієї уразливості можуть виявитися серйозними. Будь-хто може розблокувати цей пункт і включити або відключити автоматичну установку оновлень macOS, застосунків, файлів системних даних і навіть оновлень безпеки.

Судячи з усього, вразливість зачіпає тільки версію 10.13.2. Проблема не відтворюється в редакції 10.13.1. Apple усунула уразливість у версії macOS 10.13.3, яка нині знаходиться на етапі тестування. Точна дата релізу даної версії поки не відома. Передбачається, що виробник представить її в січні 2018 року.

Це не перша ситуація, коли отримати доступ до Mac можна за допомогою будь-якої комбінації символів. Так, за останні три місяці це друга вразливість у macOS High Sierra, пов’язана з менеджером паролів. У листопаді минулого року експерт Лемі Орхан Ергін (Lemi Orhan Ergin) виявив проблему у версіях MacOS High Sierra 10.13.0, 10.13.1 і 10.13.2, що дозволяє будь-якому користувачеві отримати права суперкористувача на пристрої без пароля.

Це викликає тривогу у користувачів, оскільки саме безпека часто є головною причиною переходу з Windows на macOS. Чи варто нам чекати нових сюрпризів, покаже час.

Юрій Світлик

Recent Posts

  • Акції та конкурси

Розіграш проектора Xiaomi в TikTok

Беріть участь у розіграші Проектора Xiaomi Smart Projector L1 Pro в TikTokУмови розіграшу:Розіграш діє з 29.01.2026 р. по 12.02.2026 р.…

23 години ago
  • Статті

Електрокар Xiaomi YU7: порівняння версій

Xiaomi YU7 пропонує три версії з різним характером: економічна Standard проїжджає 835 км — більше за Tesla Model Y, спортивна…

1 день ago
  • Статті

Електромобіль Xiaomi SU7: відмінності між версіями

Xiaomi SU7 розганяється до 100 км/год за 1.98 секунди в топовій версії Ultra — швидше за Porsche 911 Turbo S.…

2 дні ago
  • Статті

Apple iPad Pro M5 — огляд і порівняння характеристик з iPad Pro M4

38 трильйонів операцій за секунду — саме такий бар’єр долав попередній чип M4, але новий процесор M5 в iPad Pro…

2 дні ago
  • Статті

Apple MacBook Pro M5: огляд, характеристики та порівняння моделей

Тридцять відсотків приросту графічної продуктивності та повна доба автономної роботи — саме ці цифри змусили нас переглянути своє ставлення до…

3 дні ago
  • Статті

Порівняння Samsung Galaxy S25 vs Plus vs Ultra

У 2025 році компанія Samsung остаточно зафіксувала курс на стирання межі продуктивності між компактними та великими смартфонами, надавши користувачам ідентичну…

4 дні ago