Računalništvo, telefonija
03.12.2017 12:46
Posodobljeno 8 let nazaj.

Deli z drugimi:

Share

Še ena “šlamparija” Applovih programerjev

Posodobitev za novi Apple macOS High Sierra odpravlja zelo nevarno varnostno ranljivost.
Posodobitev za novi Apple macOS High Sierra odpravlja zelo nevarno varnostno ranljivost.

Nedavno so varnostni strokovnjaki v Applovem operacijskem sistemu macOS odkrili varnostno ranljivost, ki je omogočala upravljavski dostop vsakemu, ki je imel fizični dostop do računalnika. Splošni profil za prijavo v sistem »root« namreč ni bil onemogočen in je bil celo brez nastavljenega gesla. To pomeni, da se je lahko vsak uporabnik prijavil z vpisom uporabniškega imena »root«, s tem da je geslo pustil prazno. Če ni uspel v prvem poskusu, je skoraj zagotovo v drugem.

Nevarna varnostna luknja se je na žalost uporabnikov operacijskega sistema macOS vrnila, saj so Applovi programerji s posodobitvijo sistema na različico 10.13.1 ranljivost spet omogočili. Z upravljavskimi pravicami pa lahko napadalec seveda počne karkoli mu srce poželi, vključno dostopa do vseh shranjenih datotek, gesel, shranjenih na računalniku in podobno. Za odpravo ranljivosti je sicer treba računalnik zgolj ponovno zagnati. Medtem ko je to za uporabnike računalnikov z operacijskimi sistemi Windows nekaj vsakdanjega, številni uporabniki Applovih računalnikov zelo redko ponovno zaganjajo sisteme, saj v načinu spanja porabijo zelo malo energije (in baterije, če gre za prenosnike).

Apple bo bržkone hitro izdal nov popravek za operacijski sistem macOS High Sierra, do tedaj pa velja nastaviti geslo za root, četudi tega računa sploh ne uporabljate.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

GERI COMPUTER d.o.o., Notesniki.si

Titova cesta 49, 2000 Maribor, Tel: 051 444 252
Iščete odlično računalniško trgovino, ki vas lahko postreže tako osebno kot tudi na spletu? Računalniško trgovino, ki se lahko pohvali s portfeljem (namiznih in prenosnih) ... Več
Diamantni partner

ZAVOD DIGITALNO INOVACIJSKO STIČIŠČE (DIH SLOVENIJE)

Dimičeva ulica 13, 1000 Ljubljana, Tel: 040 606 710
DIH Slovenije omogoča digitalno transformacijo po principu vse-na-enem-mestu, v Sloveniji in širše. Osvešča in zagotavlja storitve za rast digitalnih kompetenc, izmenjavo digitalnih ... Več
Srebrni partner

IPM Skupina, Holding d.o.o.

Dunajska cesta 106, 1000 Ljubljana,
Zlati partner

Enaa / Gambit trade d.o.o.

Savska cesta 3a, 1000 Ljubljana, Tel: 01 437 63 33
Gambit trade d.o.o. je eno najstarejših in uspešnejših računalniških podjetij pri nas. S svojo inovativnostjo premikajo meje. Tako so že leta 1999 postavili tudi Enaa prvo spletno ... Več