En potensielt alvorlig feil har blitt oppdaget av utvikleren Lemi Orhan Ergin som lar alle få root-tilgang til maskinen din ved å prøve å logge inn med brukernavnet "root" og la passordet være tomt. Sårbarheten kan enkelt repliseres, men heldigvis er det en enkel løsning for å løse problemet på Mac-en din til Apple slipper en oppdatering.
Du kan prøve å gjenskape problemet selv:
- Åpen Systemvalg.
- Velge Brukere og grupper i nedre venstre hjørne.
- Klikk på i nedre venstre hjørne.
- I innloggingsboksen skriver du “root” som brukernavn.
- Flytt musen til feltet Passord, klikk der, men la den stå tom.
- Klikk nå på lås opp.
Dette skal nå gi deg tilgang til admin-kontoen, også muligheten til å oppdatere passordet.
Ergin rapporterte problemet på Twitter, og fikk et raskt svar fra Apple Support.
La oss se nærmere på hva som skjer sammen. Send oss en DM som inkluderer Mac-modellen din sammen med din MacOS-versjon. Vi vil møte deg der. https://t.co/GDrqU22YpT
- Apple Support (@AppleSupport) 28. november 2017
Feilen er for øyeblikket i den siste offentlige versjonen av macOS High Sierra, 10.13.1 samt macOS 10.13.2 beta. Tatt i betraktning alvoret i denne feilen, vil Apple utvilsomt gi ut en løsning så snart som mulig.
Inntil da er det en løsning du kan aktivere hvis du vil være sikker på at Mac-en er låst.
For å beskytte deg selv er det bare å aktivere en root-konto med et passord. Du kan sjekke Apples støttedokument for hvordan du gjør det, men vi har kopiert instruksjonene her for kortfattethet.
Aktiver Root-bruker
- Velg Systemvalg fra Apple-menyen (), og klikk deretter Brukere og grupper
- Klikk på i nedre venstre hjørne, legg deretter inn administratoropplysningene
- Klikk på Innloggingsalternativer på venstre side
- Velg deretter "Bli med", og velg deretter Open Directory Utility
- Klikk på som vises, og angi deretter administratoropplysningene
- Klikk på Rediger, deretter Aktiver rotbruker i menylinjen i katalogverktøyet, og velg deretter et passord for rotbrukeren
Apple fortalte pressen at en løsning er i verkene.
Har du vært i stand til å gjenskape denne feilen på maskinen din? Gi oss beskjed i kommentarene.