Računalništvo, telefonija
03.12.2017 12:46
Posodobljeno 8 let nazaj.

Deli z drugimi:

Share

Še ena “šlamparija” Applovih programerjev

Posodobitev za novi Apple macOS High Sierra odpravlja zelo nevarno varnostno ranljivost.
Posodobitev za novi Apple macOS High Sierra odpravlja zelo nevarno varnostno ranljivost.

Nedavno so varnostni strokovnjaki v Applovem operacijskem sistemu macOS odkrili varnostno ranljivost, ki je omogočala upravljavski dostop vsakemu, ki je imel fizični dostop do računalnika. Splošni profil za prijavo v sistem »root« namreč ni bil onemogočen in je bil celo brez nastavljenega gesla. To pomeni, da se je lahko vsak uporabnik prijavil z vpisom uporabniškega imena »root«, s tem da je geslo pustil prazno. Če ni uspel v prvem poskusu, je skoraj zagotovo v drugem.

Nevarna varnostna luknja se je na žalost uporabnikov operacijskega sistema macOS vrnila, saj so Applovi programerji s posodobitvijo sistema na različico 10.13.1 ranljivost spet omogočili. Z upravljavskimi pravicami pa lahko napadalec seveda počne karkoli mu srce poželi, vključno dostopa do vseh shranjenih datotek, gesel, shranjenih na računalniku in podobno. Za odpravo ranljivosti je sicer treba računalnik zgolj ponovno zagnati. Medtem ko je to za uporabnike računalnikov z operacijskimi sistemi Windows nekaj vsakdanjega, številni uporabniki Applovih računalnikov zelo redko ponovno zaganjajo sisteme, saj v načinu spanja porabijo zelo malo energije (in baterije, če gre za prenosnike).

Apple bo bržkone hitro izdal nov popravek za operacijski sistem macOS High Sierra, do tedaj pa velja nastaviti geslo za root, četudi tega računa sploh ne uporabljate.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Koenergija d.o.o.

Ilichova 21, 2000 Maribor, Tel: 040 730 010
Večina se zaveda, da je vključitev neke oblike industrijske avtomatizacije v njihov proizvodni obrat ali podjetje koristna. Lahko zmanjša proizvodne stroške, poveča učinkovitost, ... Več
Zlati partner

SOFTWAREONE d.o.o.

Letališka cesta 1, 1000 Ljubljana, Tel: 05 925 03 00
SoftwareOne je vodilni globalni ponudnik celovitih rešitev in storitev na področju programske opreme in oblaka, ki na novo določa, kako podjetja razvijajo, kupujejo in upravljajo ... Več

NEXT LINE d.o.o.

Ob železnici 16, 1000 Ljubljana, Tel: 041 776 822
Next line, specializirane storitve tiska pod eno streho V podjetju Next line iz Ljubljane so se osredotočili na specializirane storitve tiska s termičnimi, sublimacijskimi in ... Več
Zlati partner

PC H.AND d.o.o.

Brezovce 10, 1236 Trzin, Tel: 01 530 08 00
PC H.AND - podjetje s tradicijo Svetovni trg ponuja pravo enciklopedijo izdelkov, med katerimi se težko odločimo. Na pomoč vam priskoči podjetje PC H.AND, ki se lahko pohvali z ... Več