{"id":14268,"url":"\/distributions\/14268\/click?bit=1&hash=1e3309842e8b07895e75261917827295839cd5d4d57d48f0ca524f3f535a7946","title":"\u0420\u0430\u0437\u0440\u0435\u0448\u0430\u0442\u044c \u0441\u043e\u0442\u0440\u0443\u0434\u043d\u0438\u043a\u0430\u043c \u0438\u0433\u0440\u0430\u0442\u044c \u043d\u0430 \u0440\u0430\u0431\u043e\u0447\u0435\u043c \u043c\u0435\u0441\u0442\u0435 \u044d\u0444\u0444\u0435\u043a\u0442\u0438\u0432\u043d\u043e?","buttonText":"\u0423\u0437\u043d\u0430\u0442\u044c","imageUuid":"f71e1caf-7964-5525-98be-104bb436cb54"}

Уязвимость в macOS High Sierra позволила разблокировать настройки App Store с любым паролем Статьи редакции

Компания уже исправила уязвимость в бета-версии 10.13.3.

В операционной системе macOS High Sierra найдена уязвимость, которая позволяет изменять настройки App Store, вставив вместо пароля любую комбинацию символов. Для этого пользователю нужно иметь доступ администратора, пишет MacRumors.

Чтобы воспользоваться уязвимостью, нужно открыть системные настройки, кликнуть на App Store, нажать на значок замка (если доступ к настройкам App Store блокируется по умолчанию), ввести имя пользователя и любой пароль.

Уязвимость, например, позволяет изменять настройки автоматической загрузки обновлений ОС, приложений и системы безопасности. Получить доступ к настройкам при вводе пароля с учётной записи без прав администратора не удалось, пишет издание.

Ошибка воспроизводится только в версии 10.13.2., в бета-версии 10.13.3 Apple уже исправила проблему.

В ноябре 2017 года пользователи Mac нашли уязвимость, которая позволяет получить права администратора без пароля. Позже Apple принесла извинения и выпустила обновление, которое исправило ошибку.

0
12 комментариев
Написать комментарий...
Eremenko Stanislav

Никогда такого не было, и вот опять!

Ответить
Развернуть ветку
Andrey Kulakov

Уязвимость в стиле Apple

Ответить
Развернуть ветку
Rifat Kayumov

вот именно из-за таких косяков я и сижу на старых версиях и не обновляюсь без крайней нужды! Для меня важнейшим изменением в ОС было добавление icloud. Если б не это, то можно было бы до сих пор сидеть на 10.6 и не жужжать!

Ответить
Развернуть ветку
Иван Фатеев

Ещё на Windows XP (моя первая ОС) никогда не работал из под админа и ничего не случалось, не переставлял раз в год систему, как некоторые знакомые. Видимо, это правило работает везде и всегда: никогда не работай из админского аккаунта ☺

Ответить
Развернуть ветку
Alex Evseev

У меня на ноуте WinXP из под админа, дата установки 21.09.2008. Ни разу не переустанавливал :))) Так что не в этом дело.

Ответить
Развернуть ветку
Victor Hyde

Косяк на косяке в этой Хай Сиерре что-то.
Как чуял - не обновлялся до Хай Сиерры. И не буду пока.

Ответить
Развернуть ветку
Костиков Кирилл

Тем временем в офисе Apple

Ответить
Развернуть ветку
Mike Kosulin

Да им класть)

Ответить
Развернуть ветку
Павел

Решето!

Ответить
Развернуть ветку
Mihael Isaev

10.13.2 (17C205) - работает

Ответить
Развернуть ветку
Unreal Person

Хорошо капитанам, которые не лезут в горы.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
aktuba

10.13.2 - не работает.

Ответить
Развернуть ветку
9 комментариев
Раскрывать всегда