-
苹果macOS再曝漏洞:输任意密码可进App Store首选项
关键字: 苹果Mac漏洞美国科技博客MacRumors10日报道称,当前版本的macOS High Sierra系统(10.13.2)出现了漏洞。用户可以输入任意密码解锁App Store首选项面板。有报道称,在macOS High Sierra的下次升级测试版中,苹果已修复这个漏洞。
用户可以通过以下几步测试这个漏洞:点击系统偏好设置;点击App Store;如果设置处于未加锁状态,点击加锁图标将其锁定;再次点击加锁图标;输入用户名和任意密码;点击解锁。
macOS High Sierra漏洞示意图 图 MACRUMORS
通过这个首选项面板,用户可以启用或禁用应用和操作系统升级的自动下载和安装。这并不会立即带来安全风险。但如果有人使用过你的电脑,那么他们可以禁用自动安全更新,进一步利用原本应当被修复的漏洞。
在默认情况下,App Store设置对管理员用户是解锁的。但如果你关注安全性,那么也可以锁定所有的系统设置,确保没有其他人能改动这些设置。
虽然这个漏洞并不像root密码漏洞那样危险,但是能够绕过任何密码的登录提示显然是不应该的。苹果应当重新思考质量保障流程,停止发布存在尴尬漏洞的升级。
- 原标题:苹果macOS再曝漏洞:输任意密码可进App Store首选项
- 请支持独立网站,转发请注明本文链接:
- 责任编辑:陈燕妮
-
德铁下单200辆中国巴士,德财长跳脚:十分恼火 评论 111
德法角色互换,“马克龙‘背叛’了默茨” 评论 74
美俄迈阿密再会,美媒称:和谈有这五大难点 评论 62
想翻篇?超550页文件被涂黑,“只会火上浇油” 评论 90
拖了26年还要推迟,卢拉敲打欧盟 评论 56最新闻 Hot-
美国人发愁:明摆着抢钱,但一个愿打一个愿挨
-
未来两周,有46条中日航线取消全部航班
-
普京特使:下次见,莫斯科
-
“柬埔寨首相对中方表示衷心感谢”
-
“历经风雨的中国游戏历史,值得记录和书写”
-
德铁下单200辆中国巴士,德财长跳脚:十分恼火
-
马克龙官宣新航母,“但钱从哪来”
-
福岛核事故近15年后,日本批准重启最大核电站
-
发射失败,日方公开道歉
-
美国“精心挑选”了他们,没印度
-
美俄迈阿密再会,美媒称:和谈有这五大难点
-
李在明:韩国卫生巾太贵了
-
时隔三年,他俩“准备”会面
-
德法角色互换,“马克龙‘背叛’了默茨”
-
特朗普照片撤了又上,美司法部副部长辩解:这是保护受害者
-
“稀土是美国头上的金箍,让美国无路可走”
-

观察员
上海市互联网违法与不良信息举报中心