X



いいかげんにしろ!パスワードなしでroot取れる脆弱性
0001名称未設定
垢版 |
2017/11/29(水) 23:30:58.53ID:+uJgqOe00
■ 前回
macOS「High Sierra」に、パスワードのヒントボタンを押すと、パスワードを表示する脆弱性
http://pc.watch.impress.co.jp/docs/news/1084864.html

 問題は2つあり、1つは新ファイルシステムのAPFS(Apple File System)を
利用している環境で発生するもので、APFSのボリュームをマウントするさいに
聞かれるパスワード確認のダイアログにて、パスワードのヒントボタンを押すと、
ヒントの代わりにパスワードそのものが表示されてしまう。
なお、パスワードのヒントを登録していなかった場合は、パスワードが表示されない。

 もう1つは、悪意のあるアプリが、キーチェインパスワードを抜き取れるというもの。
キーチェインにアクセスするさいにパスワードを要求することで対応している。

■ 今回
「macOS High Sierra」にパスワードなしでログインできてしまう脆弱性
https://japan.zdnet.com/article/35111084/

 「macOS High Sierra」を搭載するApple製デバイスは、ユーザー名として「root」を使用すれば、
パスワードがなくてもロック解除してログインできることが明らかになった。

 端末で「システム環境設定」の「ユーザーとグループ」を表示し、鍵のアイコンをクリックすると、
設定を変更するためのユーザー名とパスワードの入力を求められる。ここで、パスワードを入力する代わりに、
ユーザー名に「root」と入力し、パスワードは空のままにすることができる。

 「ロックを解除」を複数回クリックすると、ロックが解除される。パスワードは不要だ。
Software Craftsmanship Turkey創設者のLemi Orhan Ergin氏がこの脆弱性を発見し、
米国時間11月28日にツイートでApple Supportに報告した。

macOSに重大脆弱性発見。パスワード入力なしでログインできてしまう
https://www.gizmodo.jp/2017/11/massive-security-vulnerability-in-high-sierra.html
速報:High Sierra Macに重大バグ――当面Macを放置してはいけない
http://jp.techcrunch.com/2017/11/29/2017-11-28-astonishing-os-x-bug-lets-anyone-log-into-a-high-sierra-machine/
0002名称未設定
垢版 |
2017/11/30(木) 00:09:15.93ID:9Ypbatqp0
Macなんか業務で使われること無いんだから気にしなくて良い
0003名称未設定
垢版 |
2017/11/30(木) 00:30:33.11ID:lS40UpE10
フェデリギ、坊主な
0004名称未設定
垢版 |
2017/11/30(木) 04:57:58.12ID:77K3XH3t0
>>1
>今回

どれもできないけど。
0005名称未設定
垢版 |
2017/11/30(木) 05:01:28.87ID:77K3XH3t0
 

緊急アップデートきてるよ

 
0007名称未設定
垢版 |
2017/12/01(金) 22:33:52.67ID:IHJ0xYZ+0
Mac終了のお知らせ
0008名称未設定
垢版 |
2017/12/02(土) 02:26:54.16ID:x7bPnJ8l0
HighSuerraまだインストールしてなかったんだけど、していなくて正解だったかね?
もうちょっと様子見た方が良さそう?
0009名称未設定
垢版 |
2017/12/02(土) 07:54:16.94ID:o+vzDMVT0
毎回大抵、様子見しつつも10.x.2か3ぐらいで入れちゃうけど今回は様子見どころか見送るかも
まだ他にも不具合の話はいくつかあるし
0013名称未設定
垢版 |
2020/06/03(水) 17:21:48.93ID:i/IHIkcn0
rooted
0014名称未設定
垢版 |
2023/03/28(火) 17:53:18.13ID:4GpbbW4P0
そもそもルートってなんや
0016名称未設定
垢版 |
2023/10/16(月) 21:06:25.51ID:JR/yq5E60
これはやばかったな
画面共有(VNC)でもrootで入れた
レスを投稿する


ニューススポーツなんでも実況