Por qué necesita instalar la solución urgente de seguridad para Mac de Apple

$config[ads_kvadrat] not found

Проблемы Ювентуса при Андреа Пирло

Проблемы Ювентуса при Андреа Пирло
Anonim

Apple lanzó una solución urgente el miércoles para una falla de seguridad descubierta en su sistema operativo Mac. macOS High Sierra, lanzado en septiembre, permitió que cualquier persona obtuviera acceso sin restricciones a la configuración de una computadora, simplemente escribiendo la palabra "raíz" en el cuadro de nombre de usuario, dejando el cuadro de contraseña en blanco y presionando la tecla Intro varias veces.

"Un atacante puede omitir la autenticación del administrador sin proporcionar la contraseña del administrador", dijo Apple en su documento de soporte. “Existía un error lógico en la validación de credenciales. Esto fue abordado con la validación de credenciales mejorada ".

Lemi Orhan Ergin, investigadora de seguridad turca, descubrió la falla el martes. En la aplicación "Preferencias del sistema", ciertas opciones están bloqueadas hasta que el usuario presiona el candado en la esquina inferior izquierda. Normalmente, el usuario debe proporcionar el nombre de usuario y la contraseña de un administrador, pero Ergin descubrió que el método anterior era suficiente para desbloquear y comenzar a realizar cambios.

El mismo día en que se descubrió la falla, Apple publicó instrucciones sobre cómo habilitar la contraseña para el usuario "root".

La compañía envió la actualización a través del actualizador de software incorporado. No requiere reinicio. La "Actualización de seguridad 2017-001" aparece en la lista de actualizaciones pendientes con un mensaje especial que insta al usuario a instalar de inmediato:

Ergin recibió críticas por compartir la falla con Twitter. En una respuesta de seguimiento, reclamó que un miembro del personal en su lugar de trabajo tropezó con el error. También notó que el problema ya se había discutido en foros públicos, incluso en el Foro de desarrolladores de Apple, pero Apple aún no había publicado una solución.

"No tengo intención de dañar a los usuarios de Apple y Apple", dijo Ergin en una respuesta en Medium. "Al publicar el tweet, solo quería advertir a Apple y decir" hay un problema de seguridad grave en High Sierra, tenlo en cuenta y arréglalo ". Simplemente, no soy yo quien descubrió el error de seguridad, sino el uno que lo haga más visible en público al mencionarlo a través de Twitter ".

$config[ads_kvadrat] not found