應(yīng)用

技術(shù)

物聯(lián)網(wǎng)世界 >> 物聯(lián)網(wǎng)新聞 >> 物聯(lián)網(wǎng)熱點新聞
企業(yè)注冊個人注冊登錄

MacOS操作系統(tǒng)現(xiàn)重大安全漏洞 蘋果官方致歉

2017-11-30 15:13 it168網(wǎng)站原創(chuàng)

導(dǎo)讀:MacBook以其輕薄和待機時間長的特性吸引了眾多用戶,MacOS也以其安全性深得用戶信賴。但就在昨日,MacOS操作系統(tǒng)被爆出重大安全漏洞,而且對于蘋果來講可以說是一個相當(dāng)?shù)图壍陌踩鹿省?/p>

  MacBook以其輕薄和待機時間長的特性吸引了眾多用戶,MacOS也以其安全性深得用戶信賴。但就在昨日,MacOS操作系統(tǒng)被爆出重大安全漏洞,而且對于蘋果來講可以說是一個相當(dāng)?shù)图壍陌踩鹿省?/p>

  通過該漏洞,黑客能夠繞過安全認(rèn)證并解鎖運行 macOS High Siarra 的 Mac 電腦,也就是說除了機主之外,他人能夠在不輸入密碼以及安全認(rèn)證的情況下獲得 root 權(quán)限并通過管理員進(jìn)行賬戶登陸。而登錄用戶名為 root,密碼可以不用填寫就能夠獲得 Mac 的管理員賬戶,并在沒有鎖定的 Macbook上直接登陸。如果Mac鎖定了,還可以在登陸界面獲得訪問權(quán)限。不得不說,這一漏洞對于向來以安全自居的MacOS操作系統(tǒng)來講著實有些低級。

  經(jīng)過驗證,受該漏洞影響的系統(tǒng)版本分別為macOS High Sierra 10.13.1,以及macOS 10.13.2。

  因為該漏洞的影響較大,蘋果對此相當(dāng)重視。在漏洞被曝光后的第一時間,蘋果官方就進(jìn)行了回應(yīng),發(fā)表了相關(guān)聲明,聲明中,蘋果官方向所有Mac用戶表示了歉意,并緊急發(fā)布了Security Update 2017-001安全補丁用以對漏洞的修復(fù)封堵。

  蘋果官方表示,相關(guān)安全更新已經(jīng)進(jìn)行推送,并會將安全補丁自動安裝在運行 macOS High Sierra 10.13.1 的系統(tǒng)上。如果你的Mac操作系統(tǒng)收到該漏洞影響,那應(yīng)該盡快進(jìn)行補丁更新,及時解決安全問題為個人隱私加把鎖!