Applen macOS-käyttöjärjestelmän turvallisuus joutui loppuvuodesta lähes täysin naurunalaiseksi, kun käyttöjärjestelmästä paljastui käsittämättömän helposti hyödynnettävä mahdollisuus ohittaa salasanakysely ja päästä kirjautumaan koneelle.
Nyt macOS High Sierrasta, mukaan lukien sen viimeisin julkaisuversio macOS 10.13.2, on jälleen paljastunut uusi salasana-aukko, kertoo MacRumors-sivusto. Tällä kertaa kyse on kuitenkin huomattavasti vähemmän vakavasta tapauksesta.
Open Radarissa kirjatun bugiraportin perusteella on tullut tietoon, että pääkäyttäjän oikeuksilla macOS:ää käyttävä voi ohittaa App Storen asetusten tavallisesti käyttäjän salasanaa vaativan kyselyn. Järjestelmäasetuksissa App Store -osion asetuksia muuttamaan pyrittäessä pääkäyttäjän antamana salasanaksi kelpaa mitä tahansa ja pääsy muuttamaan asetuksia aukeaa.
MAINOS (ARTIKKELI JATKUU ALLA)
Koska haavoittuvuuden hyväksikäyttö vaatii pääkäyttäjänä toimimisen, jäävät sen todelliset vaikutukset todennäköisesti varsin mitättömiksi.
Suurin vaikutus onkin laajempi, Applen macOS:n turvallisuuden joutuessa jälleen kyseenalaiseksi.
Apple on jo nähtävästi korjannut aukon macOS:n uudemmassa beetatestattavassa macOS:n 10.3.3-versiossa, joten korjaus myös julkaisuversioon lienee luvassa heti seuraavassa päivityksessä. Aukko ei myöskään koske High Sierraa edeltäneitä vanhempia macOS-versioita.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »