MacOS High Sierra の重大な脆弱性が発見、修正はこちら

MacOS High Sierraをダウンロードする方法
使っている人なら誰でも MacOS ハイシエラ 厳戒態勢をとるべきだ。 あ ツイッターユーザー 有効なログイン認証情報がなければ誰でも管理者としてシステムにログインできるという大規模なセキュリティ脆弱性が明らかになりました。 悪意のあるユーザーが行うべきことは、ログイン画面から「root」としてログインを試み、パスワードフィールドを空白のままにして、システムがアクセスを許可するまで何度も Enter キーを押すことだけです。

親愛なる @Appleサポート, 私たちは、MacOS High Sierra に *大きな* セキュリティ問題があることに気付きました。 ログインボタンを数回クリックすると、誰でも空のパスワードを使用して「root」としてログインできます。 知っていますか @りんご?

— レミ・オルハン・エルギン (@lemiorhan) 2017 年 11 月 28 日

恐ろしいニュースは、それが真実であるか、Apple が セキュリティパッチ. したがって、必要なのは、Mac App Store を開いてアップデートを確認することだけです。 利用可能なセキュリティ アップデートが表示されるので、ダウンロードしてください。これで準備は完了です。 修正される前は、この脆弱性により誰でもあなたの iMac に近づくことができました。 マックブック、または Mac Pro を使用すると、数回のキー入力のみで、技術的なノウハウがなくてもコンピュータにアクセスできます。

おすすめ動画

さらに、システムの root パスワードを変更することは決して悪い考えではありません。 空白のままにすることが、修正される前の脆弱性の鍵でした。 これを行う方法についての簡単なチュートリアルを次に示します。

走っていると仮定すると MacOS ハイシエラ、 以下で問題を解決する方法を説明します。

まずは、開けていきます システム環境設定、 開ける ユーザーとグループ、 選択する ログインオプションをクリックし、ウィンドウの左下にある鍵をクリックしてパスワードを入力します。 次に、ヒットします 参加する 真横 ネットワークアカウントサーバー. 小さなダイアログボックスが開くので、そこでクリックします。 オープンディレクトリユーティリティ. ここで、もう一度小さな鍵をクリックして、パスワードを入力します。

MacOS High Sierraの脆弱性修正

ここから、Finder バーにマウスを合わせて、 をクリックします。 編集. このドロップダウン メニューから をクリックします。 ルートパスワードの変更. これが最も重要な部分です。忘れられない強力でユニークなパスワードを選択してください。

MacOS High Sierraの脆弱性修正

Apple がセキュリティ アップデートでこの脆弱性に対処したので、Mac のセキュリティ層が追加されただけです。

熱心な Twitter ユーザーが Apple サポートに ping を送信したことで、この問題全体が明らかになりました。 公式Twitterアカウント 脆弱性に関する助けを求めたところ、そこから発火して広がりました。 世界中の Twitter ユーザーが、この脆弱性を再現して、4 文字以上の単語を使用せずに自分のコンピュータにアクセスできることを確認していました。

修正されたとはいえ、これは、セキュリティ専門家のみが悪用できるコードの抜け穴のような、単なる軽微な脆弱性ではありませんでした。 これは他人のコンピュータに侵入する非常に簡単な方法なので、必ず Mac App Store からパッチをダウンロードして適用してください。

更新: Apple は、この問題に対処するセキュリティ パッチを発行しました。

編集者のおすすめ

  • この隠しメニューは私の Mac の使い方を永遠に変えました
  • macOS Sonoma がウィジェットを修正する方法、またはウィジェットをさらに悪化させる方法
  • 私の Mac には macOS 14 が搭載されますか?
  • この macOS のコンセプトは、Touch Bar と Dynamic Island の両方を修正します。
  • macOS は Windows より安全ですか? このマルウェア レポートに答えがあります

ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。