تنبيه: قد يسمح فتح جهاز ماك بدون كلمة السر و آبل تعمل لإصلاح الثغرة
تعمل شركة آبل على اصلاح مشكلة او ثغرة في نظام التشغيل “ماك أو إس” macOS مع إصداره الأحدث High Sierra، قالت شركة آبل أمس الثلاثاء إنها تعمل على إصلاح الثغرة ليتم ذلك في التحديث القادم للنظام.
وفي تقارير متطابقة لموقعي Dalrymple و iMore، قالت اشركة الامركية إنها تعمل على الإصلاح الذي سوف يستبدل الثغرة الأمنية الخطيرة التي تسمح لأي مستخدم تجاوز قفل حواسب ماك العاملة بإصدار High Sierra على مستوى الجذر دون الحاجة لإدخال كلمة مرور.
و وضحت الشركة: “نحن نعمل على تحديث برمجي لمعالجة هذه المشكلة”، وأضافت: “في الوقت نفسه، تعيين كلمة مرور لاسم المستخدم root يمنع الوصول غير المصرح به إلى جهاز ماك الخاص بك”.
وتابعت الشركة: “لتمكين المستخدم الجذر Root User وتعيين كلمة مرور له، يرجى اتباع التعليمات هنا: https://support.apple.com/en-us/HT204012. وفي حال كان المستخدم الجذر يتيح لك، يرجى، لضمان عدم إمكانية الدخول دون كلمة مرور، اتباع التعليمات الموجودة في قسم “تبديل كلمة المرور الجذر”.
تبديل إمكانية الوصول المباشر إلى أنظمة ماك، تتيح الثغرة الأمنية بالوصول إلى الأجهزة عن بعد في طُرق معينة حين استخدم خاصية مشاركة الشاشة، أو خاصية الوصول عن بعد. وهي الخصائص التي يتعين على المستخدمين تعطيلها إلى حين إصدار آبل تحديثًا يصلح الثغرة الخطيرة.
Just tested the apple root login bug. You can log in as root even after the machi was rebooted pic.twitter.com/fTHZ7nkcUp — Amit Serper (@0xAmit) ٢٨ نوفمبر، ٢٠١٧
You can access it via System Preferences>Users & Groups>Click the lock to make changes. Then use "root" with no password. And try it for several times. Result is unbelievable! pic.twitter.com/m11qrEvECs— Lemi Orhan Ergin (@lemiorhan) ٢٨ نوفمبر، ٢٠١٧