「macOS」でまたパスワード迂回の不具合--システム環境設定の「App Store」
https://japan.cnet.com/article/35112998/

>  パスワードなしでログインできてしまう「Mac」のバグがまた発見された。
> しかし、前回発見された同様のバグと異なり、今回のバグを悪用されても、コンピュータに少しいたずらされるだけで済みそうだ。

よかった、Appleの名声が落ちただけでユーザーへの被害は少ない。よかったよかった

> このバグが発見されたことで、Appleのソフトウェアの全体的な品質について、懸念の声が上がるのは避けられないだろうが、
> この脆弱性を悪用されても、コンピュータを完全に乗っ取られることはない。

よかったよかった。

>  2つのバグを比較してみよう。2017年11月、ユーザー名として「root」を使用すれば、誰でもパスワードなしで
> Macにログインできることが明らかになった。これは、コンピュータ内のデータを泥棒や詮索好きな友達、家族、
> 同僚から守る最も基本的な防衛線を無力化する深刻な脆弱性だ。米国時間2018年1月8日、
> パスワードフィールドにどのような文字を入力しても、システム環境設定の「App Store」設定のロックを
> 解除できることが報告された。ただし、管理者としてログインした場合に限られるという。

よかった。パスワードの意味がないだけでユーザーは守られてる
なぐられるのはアップルだけや

>  米CNETは、この報道の真偽を確認するため、最新バージョンの「macOS High Sierra」(10.13.2)を搭載するMacで、
> App Storeの設定のパスワードフィールドに適当に文字を入力してみた。すると、本当にロックを解除できた。


すると、本当にロックを解除できたw 信じられない!すると、本当にロックを解除できた!びっくりだよ!