Bugg upptäckt i macOS High Sierra: Ändra App Store-inställningar med valfritt lösenord

Bugg upptäckt i macOS High Sierra: Ändra App Store-inställningar med valfritt lösenord

Apple verkar, trots sina höga säkerhetsstandarder, vara under nyhetsradarn med sin nya bugg upptäckt i macOS High Sierra 10.13.2. Felet som ursprungligen upptäcktes av open radar, en community för felrapporter tidigare den här veckan, tillåter en användare med administratörsrättigheter att låsa upp appbutiksinställningar med vilket lösenord som helst. Även om detta inte är en stor säkerhetsfråga som kan skapa en förödelse, men tillräckligt för att ta upp en fråga som Apple verkligen oroar sig för mac-säkerhet?

Vad är problemet?

Tidigare i veckan en rapport publicerad av öppen radar som säger att App Store-preferenser låser en bluff, sätter varje Mac-användare i en plats för besvär. De återskapar denna bugg på Mac som körs med senaste versionen av Mac, dvs macOS High Sierra genom att låsa upp App Store Preference med valfritt anonymt lösenord.

Om du är Mac-användare med macOS High Sierra på din maskin kan du återskapa detta fel genom att följa stegen nedan:

  • Logga in på din Mac som lokal administratör
  • Gå nu till Systeminställningar och klicka sedan på App Store
  • Klicka på hänglåsikonen för att låsa upp den. Om den redan är upplåst klickar du på ikonen för att först låsa upp den.
  • I inloggningsfönstret som visas skriv ditt användarnamn och valfritt lösenord.
  • Klicka nu på Lås upp-knappen .
  • Resultatet som du kommer att få kommer verkligen att chocka att du har låst upp App Store-inställningen.

    Om du däremot försöker återskapa samma bugg med ett konto som inte är administratör kommer inte att kunna låsa upp App Store-inställningarna med ett felaktigt lösenord.

    Hur allvarlig kan denna bugg vara?

    Om du jämför den senaste buggen med buggen som upptäcktes i november 2017 som tillåter vem som helst att få root-åtkomst i Mac som kör macOS High Sierra än att det inte är så allvarligt. Men fortfarande kan alla som får åtkomst till App Store-inställningar styra App Store-inställningar som att aktivera eller inaktivera installation av appuppdateringar, macOS-uppdateringar tillsammans med de mest nödvändiga säkerhetsuppdateringarna som Apple släpper då och då.

    Vad kan du göra som användare?

    Förhoppningsvis kommer Apple att fixa detta fel i de kommande uppdateringarna av macOS High Sierra, eftersom det här felet inte kan reproduceras i macOS High Sierra 10.13.3, en betaversion. Men om du är den som inte litar så mycket på betaversionen, logga ut från administratörskontot på din mac när den inte används.

    Också, som en omedelbar säkerhetsåtgärd kan du skapa ett standardkonto och s Använd det tills en officiell patch släpps för denna sårbarhet.

    Läs: 0

    yodax