-
苹果macOS再曝漏洞:输任意密码可进App Store首选项
关键字: 苹果Mac漏洞美国科技博客MacRumors10日报道称,当前版本的macOS High Sierra系统(10.13.2)出现了漏洞。用户可以输入任意密码解锁App Store首选项面板。有报道称,在macOS High Sierra的下次升级测试版中,苹果已修复这个漏洞。
用户可以通过以下几步测试这个漏洞:点击系统偏好设置;点击App Store;如果设置处于未加锁状态,点击加锁图标将其锁定;再次点击加锁图标;输入用户名和任意密码;点击解锁。
macOS High Sierra漏洞示意图 图 MACRUMORS
通过这个首选项面板,用户可以启用或禁用应用和操作系统升级的自动下载和安装。这并不会立即带来安全风险。但如果有人使用过你的电脑,那么他们可以禁用自动安全更新,进一步利用原本应当被修复的漏洞。
在默认情况下,App Store设置对管理员用户是解锁的。但如果你关注安全性,那么也可以锁定所有的系统设置,确保没有其他人能改动这些设置。
虽然这个漏洞并不像root密码漏洞那样危险,但是能够绕过任何密码的登录提示显然是不应该的。苹果应当重新思考质量保障流程,停止发布存在尴尬漏洞的升级。
- 原标题:苹果macOS再曝漏洞:输任意密码可进App Store首选项
- 请支持独立网站,转发请注明本文链接:
- 责任编辑:陈燕妮
-
这话说的,打伊朗小岛也想再死7000美军? 评论 43
“全球断供,倒计时10天…” 评论 92
反转,“很可能又是美国误炸,甩锅伊朗” 评论 88
战局失控,美方竟诡辩“以升级求降级” 评论 239最新闻 Hot-
@中国:行业老大,求合作
-
特朗普对伊朗下“48小时最后通牒”,中方回应
-
中方:注意到了,不予评论
-
卢拉不点名警告:小心他们再次殖民
-
纽约机场飞机撞消防车致4伤,现场画面公布
-
反转,“很可能又是美国误炸,甩锅伊朗”
-
美专家喊话政界:别太抽象了,去中国看看吧
-
再升级!伊朗放狠话:敢打,战场见
-
“想取代中国”,日本向印尼示好
-
“特朗普已失去对战争的控制,他慌了”
-
“看看正在发生的事,如果我们不考虑美国侵略那就太天真了”
-
战局失控,美方竟诡辩“以升级求降级”
-
伊朗威胁打海水淡化设施,中东1亿人都赖此为生
-
“特朗普想了一堆苛刻和谈条件,还不知怎么联系伊朗领导人”
-
“美军这么干,和自杀式袭击者有啥区别”
-
特朗普:美国现在最大的敌人是民主党
-

观察员

上海市互联网违法与不良信息举报中心