[新聞] High Sierra 免密碼拿到 Root 權限

作者: yutsao (一包)   2017-11-29 05:28:53
Engadget 原文: https://goo.gl/CGVrKv
簡單翻譯一下,High Sierra 最近有人發現這個安全性的漏洞,
在 System Preference 的 Users & Groups 裡面,
按下鎖頭,使用者名稱輸入 root,不用打密碼,
按幾次 enter 以後就有辦法以 root 權限使用了。
開發者 @colourmeamused_ 提供了一個簡單的解決方法:把 root 設定一個密碼。
https://twitter.com/colourmeamused_/status/935603805449678848
打開 terminal,使用指令:
sudo passwd -u root
輸入自己帳號的密碼之後,為 root 設一個新密碼。
==
中文版的 Engadget 更新了:
https://goo.gl/Uw85F3
蘋果也於 11/29 釋出安全性更新 2017-001 解決這個問題了...
作者: tphua (Major Tom)   2017-11-29 09:14:00
這漏洞...深覺得新版OS上得有點倉促
作者: Anddyliu (安滴滴)   2017-11-29 10:05:00
還好我還在用10.11.6
作者: rickieyang (Rickie Yang)   2017-11-29 10:06:00
還好我還在 10.10.5 撐著...
作者: CrosstakerYu (郵局)   2017-11-29 12:04:00
這種基本的安全都出現漏洞,蘋果真的神扯
作者: hn9480412 (ilinker)   2017-11-29 12:19:00
10.11.6安定
作者: dm33   2017-11-29 14:13:00
弄出這種漏洞的 要出來倒歉...
作者: io3 (唉喔三)   2017-11-29 14:16:00
不用按好幾次 第二次就解開了XDD
作者: rickieyang (Rickie Yang)   2017-11-29 18:18:00
道歉時露出...
作者: YUPTT (Zac)   2017-11-29 18:37:00
直營店的沒辦法這樣用!應該有即時防堵...
作者: cmotpetb (鏡花水月)   2017-11-29 19:26:00
笑死
作者: Dracarys (MayShowGunMore)   2017-11-29 22:07:00
剛試了一下,我從目前帳號的鎖定畫面按下面icon進入Guest account用這方法開啟root帳號後登出Guest再登入root居然成功
作者: banqhsia (BEN)   2017-11-29 22:49:00
超狂,幫高調
作者: jimmy1112111 (仔仔)   2017-12-02 12:10:00
這.....

Links booklink

Contact Us: admin [ a t ] ucptt.com