Računalništvo, telefonija
03.12.2017 12:46
Posodobljeno 8 let nazaj.

Deli z drugimi:

Share

Še ena “šlamparija” Applovih programerjev

Posodobitev za novi Apple macOS High Sierra odpravlja zelo nevarno varnostno ranljivost.
Posodobitev za novi Apple macOS High Sierra odpravlja zelo nevarno varnostno ranljivost.

Nedavno so varnostni strokovnjaki v Applovem operacijskem sistemu macOS odkrili varnostno ranljivost, ki je omogočala upravljavski dostop vsakemu, ki je imel fizični dostop do računalnika. Splošni profil za prijavo v sistem »root« namreč ni bil onemogočen in je bil celo brez nastavljenega gesla. To pomeni, da se je lahko vsak uporabnik prijavil z vpisom uporabniškega imena »root«, s tem da je geslo pustil prazno. Če ni uspel v prvem poskusu, je skoraj zagotovo v drugem.

Nevarna varnostna luknja se je na žalost uporabnikov operacijskega sistema macOS vrnila, saj so Applovi programerji s posodobitvijo sistema na različico 10.13.1 ranljivost spet omogočili. Z upravljavskimi pravicami pa lahko napadalec seveda počne karkoli mu srce poželi, vključno dostopa do vseh shranjenih datotek, gesel, shranjenih na računalniku in podobno. Za odpravo ranljivosti je sicer treba računalnik zgolj ponovno zagnati. Medtem ko je to za uporabnike računalnikov z operacijskimi sistemi Windows nekaj vsakdanjega, številni uporabniki Applovih računalnikov zelo redko ponovno zaganjajo sisteme, saj v načinu spanja porabijo zelo malo energije (in baterije, če gre za prenosnike).

Apple bo bržkone hitro izdal nov popravek za operacijski sistem macOS High Sierra, do tedaj pa velja nastaviti geslo za root, četudi tega računa sploh ne uporabljate.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

RETTRO d.o.o., vaš partner v razvoju IT-rešitev

Šlandrova 4b, 1000 Ljubljana, Tel: 031 313 312
Mikro podjetje Rettro d.o.o. je specializirano za razvoj različnih informacijskih sistemov z najnovejšimi tehnologijami po meri naročnika. Znanje in izkušnje Rettrovih strokovnjakov ... Več

BILAZ d.o.o.

Sedejeva ulica 8, 5000 Nova Gorica, Tel: 05 333 19 00
Ponudba kakovostnih storitev s kvalitetnimi materiali in "brand name" računalniškimi blagovnimi znamkami jih uvršča v sam vrh tovrstnih ponudnikov. Cenovna politika podjetja je ... Več
Zlati partner

Kingston Technology

Middlesex, TW16 7EP, Združeno kraljestvo, , Tel: +44 (0)1932 738888

REDIT d.o.o.

Vodnikova cesta 232 , 1000 Ljubljana, Tel: 040 768 404
Podjetje Redit d.o.o. je za uporabnike ključnega pomena saj s svojimi storitvami poskrbi za nemoteno delo od doma oziroma za to, da računalnik deluje tako, kot od njega pričakujemo. ... Več