macOS High Sierra gặp lỗi bảo mật cho phép thay đổi cài đặt App Store
Một lỗi mới trong macOS High Sierra 10.13.2 (17C88) cho phép bất kỳ tài khoản quản trị nào cũng có thể truy cập vào thiết lập App Store từ ứng dụng System Preferences với mật khẩu không chính xác.
Lỗ hổng xảy ra đối với phiên bản macOS High Sierra 10.13.2. ẢNH: AFP
Theo Neowin, báo cáo từ Open Radar mô tả cách làm việc như sau: đăng nhập với tư cách quyền quản trị, sau đó mở tùy chọn App Store từ ứng dụng System Preferences, khóa ổ khóa thay đổi (nếu nó đang mở), nhấn vào ổ khóa để mở và gõ bất kỳ mật khẩu nào trước khi nhấn Enter. Điều này xảy ra nếu bạn đang sử dụng phiên bản macOS High Sierra 10.13.2.
Vấn đề trên xảy ra trong bối cảnh Apple đã phải vá một lỗ hổng cho phép truy cập vào tài khoản người dùng cấp cao với một mật khẩu trống vào tháng 11 năm ngoái. Ở thời điểm đó, Apple cho biết trong một tuyên bố rằng công ty rất tiếc về lỗi và gửi lời xin lỗi đến tất cả người dùng Mac về những mối lo ngại đã gây ra. Công ty cũng cho biết kiểm tra quá trình phát triển của để giúp ngăn chặn điều này xảy ra lần nữa.
Video đang HOT
Đối với lỗi mới xuất hiện, nó có thể không phải quá nguy hiểm so với vấn đề xảy ra cách đây khoảng hai tháng, bởi không có nhiều thiết lập trong App Store được xem là quá nhạy cảm.
Apple cho biết vấn đề đã được khắc phục trong bản thử nghiệm macOS High Sierra 10.13.3, nhưng trong thời gian chờ đợi bạn cần đảm bảo rằng mình không đăng nhập vào tài khoản quản trị khi hệ thống không được giám sát, đồng thời đảm bảo rằng bất kỳ người dùng nào mà bạn không tin tưởng đang sử dụng một tài khoản tiêu chuẩn thay vì quản trị.
Kiến Văn
Theo Thanhnien
Lỗ hổng trên macOS cho phép tin tặc chiếm quyền máy tính
Một nhà nghiên cứu an ninh mạng mới đây tiết lộ chi tiết về lỗ hổng bảo mật chưa được vá trong hệ điều hành macOS của Apple, qua đó có thể giúp hacker kiểm soát toàn bộ hệ thống, theo TheHackerNews.
Một lỗ hổng mới trên hệ điều hành macOS vừa bị tin tặc khai thác. ẢNH: AFP
Vào ngày đầu tiên của năm 2018, một nhà nghiên cứu với nickname Siguza đã công bố những chi tiết về lỗ hổng zero-day trong macOS hiện chưa có bản vá. Theo Siguza, lỗi này tồn tại ít nhất đã 15 năm, ông cũng đã cung cấp tài liệu chứng cứ khai thác (PoC) trên GitHub.
Theo đó, đây là dạng lỗ hổng nâng quyền (LPE), cho phép người dùng chưa được cấp quyền có thể kiểm soát hệ thống khi họ có quyền truy cập vật lý vào hệ thống và thực thi mã độc hại để leo thang đặc quyền cao nhất.
Siguza tin rằng lỗ hổng này đã xuất hiện vào khoảng năm 2002, một số gợi ý cho thấy lỗ hổng này thực sự có thể đã tồn tại hơn 10 năm. Lỗi leo thang đặc quyền cục bộ này nằm trong một phần mở rộng của nhân macOS đã được thiết kế cho các thiết bị giao tiếp như màn hình cảm ứng hoặc các nút, cho phép kẻ tấn công cài đặt chương trình thực thi mã tùy ý trên hệ thống.
Mã thực thi được viết bởi Siguza được cho biết là gây ảnh hưởng đến toàn bộ các phiên bản macOS, nó dễ dàng đọc và ghi vào trong nhân hệ điều hành. Tuy vậy mã thực thi này vì một vài lý do nào đó đã bị vô hiệu khi thử nghiệm trên bản macOS High Sierra 10.13.2, nó chỉ còn hoạt động trên bản Highe Sierra 10.13.1 trở về trước.
Dù vậy, nhà nghiên cứu bảo mật này cho biết để mã thực thi hoạt động, nó cần phải buộc đăng xuất (log out) người dùng. Dù vậy trường hợp này có thể dễ dàng bị vượt qua được nếu những máy bị nhắm đến bị tắt hoặc khởi động lại. Và vì lỗi này không thể kích hoạt từ xa nên nhà nghiên cứu này đã công bố phát hiện của ông lên mạng thay vì âm thầm báo cáo cho Apple. Có vẻ một phần vì chương trình dò lỗi và trả thưởng của Apple không bao gồm nghiên cứu lỗi của hệ điều hành macOS.
Loan Chi
Theo Thanhnien
Apple hoàn tất sửa lỗ hổng trên macOS High Sierra Sau khi nhận được báo cáo về lỗ hổng có trên phiên bản macOS High Sierra, Apple đã nhanh chóng tung ra bản cập nhật nhằm khắc vấn đề kèm lời xin lỗi người dùng. Apple đã khắc phục được vấn đề lỗ hổng bảo mật trong macOS High Sierra. ẢNH: REUTERS Theo PhoneArena, lỗ hổng trên phiên bản hệ điều hành mới...










Tiêu điểm
Tin đang nóng
Tin mới nhất

Samsung chuẩn bị tung One UI 8 Beta vào tháng 6

Các thương hiệu lớn Trung Quốc rủ nhau rời xa Android?

Chủ nhân máy tính xách tay HP có thể dễ dàng tự sửa chữa

Wikipedia ứng dụng AI tạo sinh hỗ trợ cộng đồng biên tập viên

Cách khắc phục hiệu quả khi ChatGPT bị lỗi dễ dàng nhất

Lượng sử dụng Starlink tăng vọt do mất điện

Người dùng iPhone nhận cảnh báo 'sốc', xAI của Elon Musk làm điều gây chấn động

Meta có thể dừng hoạt động của Facebook, Instagram tại Nigeria

iPhone có một tính năng không phải ai cũng biết

Lý do bất ngờ khiến Windows 7 khởi động chậm chạp

One UI 8 khắc phục nhược điểm lớn của One UI 7

Có gì tại triển lãm công nghệ thế giới tại Việt Nam?
Có thể bạn quan tâm

Cô giáo tử vong bất thường bên lề đường
Pháp luật
18:46:27 05/05/2025
Cơn đau đầu của HLV Tuchel
Sao thể thao
18:46:10 05/05/2025
Doanh nghiệp Mỹ điều chỉnh kế hoạch đầu tư theo chiến lược 'Nước Mỹ trước tiên'
Thế giới
18:45:39 05/05/2025
Xu hướng quần jeans đẹp nhất mùa này
Thời trang
18:36:14 05/05/2025
Chủ quán cà phê 15 năm chưa yêu ai chinh phục được cô giáo xinh đẹp
Tv show
18:29:21 05/05/2025
Siêu thảm đỏ Baeksang 2025: Song Hye Kyo xuống tóc lên đồ "chặt chém" lấn át cả IU - Suzy, Hyun Bin - Byeon Woo Seok hóa hoàng tử dẫn đầu dàn nam thần
Sao châu á
18:03:43 05/05/2025
Hòa Minzy nói gì khi Võ Hạ Trâm hát ở đại lễ diễu binh 30/4?
Sao việt
17:58:47 05/05/2025
Truy tìm Võ Thị Diễm My - cô gái liên quan vụ án "Tịnh thất Bồng Lai" mất tích bí ẩn suốt 5 năm
Netizen
17:42:40 05/05/2025
Tài xế ô tô tử vong khi lao vào đuôi xe tải đang lùi trên quốc lộ
Tin nổi bật
17:13:40 05/05/2025
Hôm nay nấu gì: Cơm chiều chuẩn mùa hè, đơn giản mà ngon
Ẩm thực
17:06:10 05/05/2025