애플의 긴급 맥 보안 픽스를 설치해야하는 이유

$config[ads_kvadrat] not found

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ

[화이트보드]가상화 환경의 스토리지 ‘IP SAN’을 선택하는 이ìœ
Anonim

애플은 수요일 맥 운영체제에서 발견 된 보안 결함에 대한 긴급 수정안을 발표했다. 9 월에 발표 된 macOS High Sierra는 사용자 이름 상자에 "root"라는 단어를 입력하고 비밀번호 상자를 공백으로두고 몇 차례 enter를 눌러 컴퓨터 설정에 대한 무제한 액세스를 허용했습니다.

"공격자는 관리자 암호를 제공하지 않고도 관리자 인증을 우회 할 수 있습니다."라고 Apple은 지원 문서에서 말했습니다. "자격 증명의 유효성 검사에 논리 오류가있었습니다. 이는 향상된 자격 증명 유효성 검사를 통해 해결되었습니다."

터키의 보안 연구원 인 레미 오한 한 (Erem)은 화요일에 결함을 발견했다. "시스템 환경 설정"응용 프로그램에서 사용자가 왼쪽 하단에있는 자물쇠를 누를 때까지 특정 옵션이 잠겨 있습니다. 일반적으로 사용자는 관리자의 사용자 이름과 암호를 제공해야하지만 Ergin은 위의 방법으로 잠금을 해제하고 변경하기에 충분 함을 발견했습니다.

같은 날에 결함이 발견되어 Apple은 "루트"사용자를 위해 암호를 사용하는 방법에 대한 지침을 게시했습니다.

회사는 내장 된 소프트웨어 업데이터를 통해 업데이트를 보냈습니다. 다시 시작할 필요가 없습니다. "보안 업데이트 2017-001"은 보류중인 업데이트 목록에 사용자에게 즉시 설치를 촉구하는 특별 메시지가 표시됩니다.

Ergin은 결함을 Twitter와 공유 한 것에 대한 비판을 받았습니다. 후속 조치에서 그는 자신의 직장에서 직원이이 버그를 우연히 발견했다고 주장했다. 그는 또한이 문제가 이미 공개 포럼, 심지어 애플 개발자 포럼 (Apple Developer Forum)에서도 논의되었지만 애플은 아직 수정 사항을 공개하지 않았다는 것을 알게되었다.

에린은 "애플과 애플 사용자들에게 해를 끼칠 의사는 없다"고 말했다. "트윗을 게시함으로써, 나는 단지 애플에 경고하고"하이 시에라에 심각한 보안 문제가 있다는 것을 인식하고이를 고치고 싶다. "라고 말하고 싶다. 간단히 말해, 나는 보안 버그를 발견 한 사람이 아니라, 트위터를 통해 그것을 언급함으로써 공개적으로 더 눈에 잘 띄는 사람."

$config[ads_kvadrat] not found