Дапамажыце dev.by 🤍
Падтрымаць

Баг в macOS High Sierra позволяет войти в настройки App Store с любым паролем

2 каментарыя
Баг в macOS High Sierra позволяет войти в настройки App Store с любым паролем

Новая уязвимость в ОС High Sierra даёт возможности попасть в настройки магазина приложений App Store, не зная пароля, пишет MacRumors.

Читать далее

Иллюстрация: iDownloadBlog

Проблема актуальна для администраторских учётных записей в версии ОС 10.13.2: чтобы использовать уязвимость, нужно иметь физический доступ к компьютеру. Чтобы войти в настройки, достаточно кликнуть на App Store в системных настройках, разблокировать вход, нажав на «замок», ввести актуальное имя пользователя и любой пароль.

Apple исправила уязвимость в бета-версии macOS High Sierra 10.13.3, но исправление продолжают тестировать и выпустят после завершения процесса. Проблема неактуальна для версий ОС ниже 10.12.6.

Напомним, это второй похожий баг, найденный в ОС от Apple за последние месяцы. Ранее сообщалось о возможности получить полный доступ к настройкам компьютера с помощью пустого поля ввода пароля. Эта уязвимость работала в версии 10.13.1 и вынудила Apple выпустить внеочередное обновление для восстановления безопасности. После этого компания пообещала пересмотреть процесс разработки, чтобы предотвратить появление подобных багов.

Чытайце таксама
Apple абнавіла App Store Connect, дадала больш за 100 новых метрык
Apple абнавіла App Store Connect, дадала больш за 100 новых метрык
Apple абнавіла App Store Connect, дадала больш за 100 новых метрык
1 каментарый
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Новае шпіёнскае ПЗ пагражае сотням мільёнаў iPhone
Apple блакуе аплікацыі вайб-кодынгу ў App Store
Apple блакуе аплікацыі вайб-кодынгу ў App Store
Apple блакуе аплікацыі вайб-кодынгу ў App Store
Apple прэезнтавала AirPods Max 2 з ШІ-перакладам і палепшаным шумападаўленнем
Apple прэезнтавала AirPods Max 2 з ШІ-перакладам і палепшаным шумападаўленнем
Apple прэезнтавала AirPods Max 2 з ШІ-перакладам і палепшаным шумападаўленнем

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.