Apple macOS 身份验证绕过漏洞 CVE-2017-13872 可拿 Root 10.13.1 受影响

2017-11-30 15:09:08 +08:00
 secjia

Apple macOS 身份验证绕过漏洞 CVE-2017-13872 可拿 Root 10.13.1 受影响 http://toutiao.secjia.com/macos-10-13-1-bypass 解决办法就是 1 查看苹果 HT208315 通告,尽快升级; 2 启用 root 账户并设置一个强密码。美 CERT 和绿盟科技发布威胁通告。CERT 特别警告,在设置密码后千万不用禁用 root 帐户,否则还会出现问题。

真是个乌龙事件,Apple macOS 爆出 身份验证绕过漏洞 ,CVEID CVE-2017-13872。据美 CERT 表示,MacOS 版本 10.13.1 上默认状况下 root 账户是禁用的,但这个时候可以尝试用空密码登录这个账户,看起来没成功但已经拿到 root 权限了。 受影响版本为 苹果 MacOS 版本 10.13.1。美 CERT 和绿盟科技发布威胁通告。 美 CERT 提醒特别注意

注意:设置密码后不要禁用 root 帐户,这很重要。如果在设置密码后禁用了 root 帐户,则此操作将使系统恢复到易受攻击的状态。

Note: It is important to not disable the root account after setting a password. If the root account is disabled after setting a password, this action will revert the system back to the vulnerable state.

1689 次点击
所在节点    macOS
2 条回复
charzluo
2017-11-30 15:18:46 +08:00
= = 补丁都出来了。。
hu6360567
2017-12-02 16:48:06 +08:00
@charzluo 出来的太急了,当时连 CVE 编号都没有,现在起码有编号了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/410837

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX