macOS High Sierra Mắc Lỗ Hổng Nghiêm Trọng Liên Quan Đến Mật Mã

11 Tháng Giêng 20181:09 SA(Xem: 6824)
macOS High Sierra Mắc Lỗ Hổng Nghiêm Trọng Liên Quan Đến Mật Mã
macOS High Sierra Mắc Lỗ Hổng Nghiêm Trọng Liên Quan Đến Mật Mã

Khoảng đầu tháng 01/2018, một báo cáo lỗi được gửi trên Open Radar đã tiết lộ một lỗ hổng bảo mật trong phiên bản hiện hành của macOS High Sierra, cho phép mở menu App Store trong System Preferences bằng bất kỳ mật mã nào.

 

Hacker có thể tấn công lợi dụng lỗ hổng trên macOS High Sierra phiên bản 10.13.2, bản mới nhất được phát hành từ Apple. Khung login của App Store Preferences không chấp nhận mật mã sai đối với tài khoản không phải là administrator, điều này có nghĩa là sẽ không ảnh hưởng gì với người dùng bình thường.

 

Lỗ hổng chỉ ảnh hưởng phần Apple Store và không hề ảnh hưởng đến các cấu hình nhạy cảm như Users & Group, Security & Privacy. Apple đã sửa lỗi trong bản beta mới nhất của macOS 10.13.3, hiện vẫn đang trong giai đoạn thử nghiệm, và có thể sẽ được phát hành trong tháng 01/2018. Lỗ hổng không tồn tại trên macOS Sierra phiên bản 10.2.6 hoặc các phiên bản sớm hơn.

 

Trên macOS 10.13.2, lỗ hổng cho phép bất kỳ ai có quyền truy cập vật lý với cấp độ của administrator vào máy Mac có thể vô hiệu các cài đặt liên quan đến tự động cài đặt phần mềm của macOS, cập nhật bảo mật và ứng dụng. Đây là lỗi liên quan đến mật mã thứ 2 ảnh hưởng đến macOS High Sierra trong những tháng qua, sau lỗ hổng bảo mật lớn cho phép truy cập vào tài khoản người dùng administrator với mật mã trống trên macOS High Sierra phiên bản 10.13.1, mà Apple đã giải quyết với một bản cập nhật bổ sung.

 

Theo lỗ hổng liên quan đến mật mã người dùng administrator tại phiên bản 10.13.1, Apple đã xin lỗi trong một tuyên bố và cho biết đã kiểm tra quá trình phát triển để giúp ngăn chặn điều này xảy ra, nên đây là một tai nạn khá lúng túng.

 

Công ty cho biết: “Chúng tôi rất tiếc về lỗi bảo mật và xin lỗi tất cả những người dùng Mac, cả về việc phát hành một phiên bản với lỗ hổng và những ảnh hưởng mà nó gây ra. Khách hàng của chúng tôi xứng đáng được hưởng những thứ tốt hơn. Chúng tôi đang kiểm tra quá trình phát triển để giúp ngăn chặn điều này xảy ra lần nữa”

 

Cần lưu ý rằng tùy chọn App Store được mở khóa mặc định trên tài khoản quản trị viên, các cài đặt trong tùy chọn không quá nhạy cảm và lỗi gần như không nghiêm trọng như lỗ hổng gốc. Apple sẽ sớm phát hành phiên bản cập nhật để giải quyết lỗ hổng. Nếu đang giữ cấu hình App Store preferences với một mật mã, người dùng nên cẩn thận hơn trong việc đảm bảo đã thoát khỏi tài khoản quản trị viên khi không ở Mac. Ngoài ra, cho đến khi macOS 10.13.3 được phát hành, người dùng có thể sử dụng một tài khoản bình thường thay vì một quản trị viên.

 

513Vote
40Vote
34Vote
20Vote
10Vote
4.517
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
11 Tháng Giêng 2018
Khoảng đầu tháng 01/2018, Microsoft đã phải tạm dừng phân phối các bản cập nhật Windows mới nhất cho các hệ thống có bộ vi xử lý AMD, vì ghi nhận được những báo cáo rằng bản cập nhật đã làm máy tính bị treo với màn hình xanh blue screen khi khởi động máy. Bản cập nhật chứa các biện pháp phòng chống sự tấn công của Meltdown và Spectre; dù các hệ thống AMD không bị ảnh hưởng bởi Meltdown, nhưng chúng dễ bị tổn thương bởi Spectre.
08 Tháng Giêng 2018
Trong nhiều tháng, những công ty công nghệ lớn như Google, Amazon, Microsoft và Facebook đã và đang tìm cách thu nhỏ dung lượng video trực tuyến lại. Khoảng đầu tháng 01/2018, Apple đã quyết định tham gia vào nhóm này.
05 Tháng Giêng 2018
Khoảng đầu tháng 01/2018, Microsoft đã sử dụng phiên bản Windows 10 Fall Creators Update để so sánh hiệu suất và thời gian sử dụng pin của các trình duyệt thông dụng như Google Chrome, Firefox với trình duyệt Edge. Công ty đã tiếp tục phát hành video khẳng định Edge nhanh và an toàn hơn so với Chrome.
04 Tháng Giêng 2018
Khoảng đầu tháng 01/2018, trên Blog của Google đã đăng tải bài viết về lỗ hổng bảo mật có thể ảnh hưởng đến tất cả những bộ vi xử lý hiện đại, đe dọa hảng tỷ thiết bị trên toàn thế giới.
03 Tháng Giêng 2018
Khoảng đầu tháng 01/2018, một lỗ hổng bảo mật nghiêm trọng đã được phát hiện ra trong tất cả các vi xử lý của Intel, sản xuất trong vòng một thập kỷ qua. Lỗ hổng bảo mật không chỉ giúp hacker có khả năng tấn công vào sâu bên trong hệ thống, mà còn khiến cho các hệ điều hành Linux, Windows và macOS phải thiết kế lại với hiệu suất suy giảm đáng kể.
03 Tháng Giêng 2018
Trước đây, Apple từng tuyên bố khoảng cuối tháng 01/2018 hãng sẽ bắt đầu mở chương trình thay pin cho iPhone 6 và các model đời mới hơn với giá 29 USD như lời tạ lỗi vì đã cố tình làm giảm hiệu suất của máy khi pin chai.
02 Tháng Giêng 2018
Archive Poster là tiện ích dành cho trình duyệt Chrome, hiện được sử dụng bởi khoảng 105,000 người dùng, có chức năng chính là cho phép người dùng nhanh chóng đăng lại, viết nháp, xếp hàng đợi và thích các bài viết ngay từ kho lưu trữ của một blog khác. Nhưng khoảng đầu tháng 01/2018, nhà nghiên cứu bảo mật Troy Mursch ở Las Vegas đã xác định rằng Archive Poster đang cài đặt bí mật mã độc đào tiền ảo vào trình duyệt của người dùng.
02 Tháng Giêng 2018
Trong tháng 12/2017, một số người dùng cho biết chiếc Galaxy S8 Plus và Galaxy Note 8 của họ không nhận sạc, không thể khởi động lại khi máy cạn pin mức 0%. Sau đó, Samsung đã có phản hồi chính thức cho người dùng về vấn đề.
29 Tháng Mười Hai 2017
Galaxy Note8 là một trong những chiếc smartphone cao cấp được đánh giá tốt nhất trong năm 2017. Điều đặc biệt khiến người tiêu dùng tiếp tục tin tưởng Samsung sau sự cố Note 7 năm 2016 là việc thay đổi và thắt chặt các quy trình kiểm tra chất lượng sản phẩm. Trong đó đặc biệt là pin, để đảm bảo các sự cố cháy nổ không xảy ra một lần nữa.