Bản Cập Nhật macOS Vô Tình Mang Lỗi Root Quay Trở Lại

04 Tháng Mười Hai 201712:25 SA(Xem: 20754)
Bản Cập Nhật macOS Vô Tình Mang Lỗi Root Quay Trở Lại
Bản Cập Nhật macOS Vô Tình Mang Lỗi Root Quay Trở Lại

Khi một công ty như Apple vội vã đưa ra một phần mềm vá lỗi bảo mật nghiêm trọng để bảo vệ người dùng, đây là một động thái được đánh giá khá cao. Tuy nhiên, khi bản vá được đưa ra vội vã đến mức nó còn lỗi nhiều như khi chưa vá, đây là điều đáng buồn.

 

Đầu tháng 12/2017, Apple đã phát hành bản cập nhật hệ điều hành macOS High Sierra để sửa lỗ hổng bảo mật của hệ điều hành. Trước đó, khi bất kỳ người nào hoặc chương trình độc hại nào cố gắng hội nhập vào máy tính Mac để cài đặt phần mềm, hoặc thay đổi cài đặt và bị yêu cầu điền tên người dùng và mật mã, họ chỉ cần nhập "root" vào khung tên hội nhập, bỏ qua ô mật mã và nhấn enter là có thể hội nhập. Bản vá lỗi đầu tiên của Apple được đưa ra sau 18 giờ kể từ khi lỗi bị người dùng phát hiện.

 

Dù vậy, nhiều người dùng Mac đã khẳng định rằng bản vá lỗi của Apple có những lỗi của riêng nó. Những người chưa nâng cấp hệ điều hành từ phiên bản High Sierra, 10.13.0, lên phiên bản mới nhất, 10.13.1, nhưng đã tải bản vá, họ sẽ thấy lỗi "root" xuất hiện trở lại. Thậm chí, có 2 người dùng Mac cho biết họ cũng đã thử cài đặt lại bản vá bảo mật của Apple sau khi nâng cấp nhưng vẫn thấy lỗi "root" xuất hiện, cho đến khi khởi động lại máy tính, mặc dù không có thông báo nào nói rằng việc khởi động máy là cần thiết.

 

Volker Chartier, kỹ sư phần mềm của công ty năng lượng Đức Innogy, người đầu tiên cảnh báo về vấn đề với bản vá của Apple, cho biết: “Thật nghiêm trọng, vì tất cả mọi người đều nói rằng Ồ, Apple giải quyết vấn đề nhanh thật. Nhưng khi người dùng cập nhật lên bản 10.13.1, vấn đề lại quay lại mà không ai biết”.

 

Thomas Reed, một nhà chuyên nghiên cứu bảo mật của Apple tại công ty bảo mật MalwareBytes cho biết, thậm chí ngay khi người dùng Mac tải lại bản vá bảo mật sau khi nâng cấp lên High Sierra - và thực tế Apple cũng sẽ tự động tải bản update cho những người dùng đã bị lỗi "root" - người dùng vẫn có thể gặp vấn đề về bảo mật. Sau khi xác nhận 10.13.1 đem lỗi "root" trở lại, Thomas Reed đã một lần nữa tải lại bản sửa lỗi bảo mật của Apple. Nhưng anh phát hiện ra rằng, nếu không khởi động lại máy, vẫn có thể gõ "root" mà không cần đến mật mã để hoàn toàn vượt qua sự bảo vệ an ninh của High Sierra.

 

Thomas Reed cho biết: “Tôi đã cài đặt lại bản cập nhật từ App Store, và xác minh rằng tôi vẫn có thể kích hoạt lỗi. Điều này rất tệ. Bất cứ ai chưa cập nhật lên phiên bản 10.13.1, họ sẽ gặp phải vấn đề”

 

Mac Chris Franson, quản trị viên kiêm giám đốc kỹ thuật của Đại học Northeastern, cho biết đã lặp lại chuỗi sự kiện và nhận thấy lỗi "root" vẫn tồn tại. Tuy nhiên, ông cũng lưu ý rằng việc khởi động lại máy tính sau khi cập nhật lên phiên bản 10.13.1 và rồi cài đặt lại bản vá lỗi bảo mật sẽ khiến cho bản cập nhật bảo mật cuối cùng cũng được kích hoạt và giải quyết vấn đề. Tuy nhiên, bản cập nhật bảo mật của Apple không hề thông báo cho người dùng là phải khởi động lại máy sau khi cài đặt. Có nhiều trường hợp người dùng không khởi động lại máy tính trong nhiều tháng, và họ có thể gặp phải các vấn đề về "root".

 

Phía Apple đã thêm một cảnh báo cho trang cập nhật bảo mật cho lỗi "root": “Nếu người dùng cập nhật từ macOS High Sierra 10.13 lên 10.13.1, hãy khởi động lại máy Mac để đảm bảo cập nhật bảo mật được áp dụng đúng cách”

 

Lỗi trong bản vá lỗi của Apple không nghiêm trọng như lỗi "root". Tuy nhiên, vẫn chưa rõ bao nhiêu người dùng High Sierra đã tải bản vá bảo mật trước khi nâng cấp lên phiên bản mới nhất của hệ điều hành. Kể cả trong số những người bị ảnh hưởng, nhiều người dùng có thể đã khởi động lại máy của họ, và điều đó sẽ giúp máy tính của họ được bảo vệ.

 

Sau sự việc, Apple đã đưa ra một lời xin lỗi hiếm hoi cho lỗ hổng bảo mật "root", nói rằng "khách hàng xứng đáng những điều tốt hơn" và hứa hẹn sẽ kiểm tra lại khâu phát triển phần mềm để ngăn ngừa các lỗi tương tự trong tương lai. Và ngay cả trước khi phát hiện lỗi mới nhất, các nhà nghiên cứu đã cho thấy - vào ngay chính ngày khởi chạy hệ điều hành, mã độc hại chạy trên High Sierra có thể đánh cắp các nội dung của keychain mà không cần mật mã. Ngoài ra, một lỗi cũng rất tệ đã hiển thị mật mã của người dùng dưới dạng gợi ý mật mã khi có người cố mở khoá phân vùng mã hoá trên máy tính, được gọi là vùng chứa APFS.

 

Ngay cả bản sửa lỗi "root" cũng đã gặp phải một sự cố nhỏ trước đó. Bản vá lỗi đầu tiên của Apple đã phá vỡ một số chức năng chia sẻ tập tin của High Sierra, yêu cầu Apple phải đưa ra phiên bản thứ hai. Như vậy, Apple có thể sẽ lại phải phát hành bản vá lỗi "root" một lần nữa.

 

 

59Vote
41Vote
32Vote
23Vote
15Vote
3.320
Gửi ý kiến của bạn
Tắt
Telex
VNI
Tên của bạn
Email của bạn
Tạo bài viết
27 Tháng Chín 2019
Lấy cảm hứng từ các tấm pin năng lượng Mặt Trời siêu mỏng mới được phát triển dành cho vệ tinh, Toyota đã triển khai một dự án thử nghiệm công nghệ mới lên chiếc xe điện Prius với hy vọng vào một ngày không xa trong tương lai, người dùng có thể đi mãi trên chiếc xe của họ mà không cần phải dừng lại để tiếp nhiên liệu hay sạc điện.
26 Tháng Chín 2019
Trung Quốc ngày nay đã có thể tự mình đạt được thành quả cao trong sản xuất điện hạt nhân, đưa người lên vũ trụ hay dẫn đầu trong nhiều lĩnh vực liên quan tới trí tuệ nhân tạo. Nhưng khi nói đến sản xuất chất bán dẫn, họ vẫn bị tụt lại phía sau và buộc phải chi ngày càng nhiều hơn cho việc nhập khẩu chip cho các thiết bị điện tử, PC và cả thiết bị quân sự.
26 Tháng Chín 2019
Khoảng cuối tháng 09/2019, theo Kapersky, công cụ gián điệp Dtrack được cho là do nhóm hacker Lazarus tạo nên, đang được dùng để tải tập tin đến hệ thống của các nạn nhân, lưu lại thông tin gõ phím và thực hiện nhiều thao tác khác dưới dạng chương trình điều khiển từ xa có chứa mã độc.
26 Tháng Chín 2019
Không thể hấp thụ đủ lượng axit béo omega-3 sẽ gây ra nhiều hậu quả đáng sợ, bao gồm nguy cơ mắc trầm cảm, ADHD và cả chứng mất trí nhớ.
26 Tháng Chín 2019
Khoảng cuối tháng 09/2019, theo TrendForce, Hàn Quốc đang chiếm giữ lĩnh vực chip DRAM với ba cái tên Samsung, SK Hynix và Micron chiếm 94.9% toàn bộ thị trường. Nhưng tình hình có thể sẽ sớm bị thay đổi khi Trung Quốc, cụ thể hơn là ChangXin Memory Technologies đã bắt đầu quá trình đầu tư 21.1 tỷ USD để sản xuất chip RAM.
26 Tháng Chín 2019
Con người dành 1/3 cuộc đời để ngủ, nhưng giấc ngủ vẫn còn nhiều bí ẩn chưa được chúng ta khám phá. Nên sẽ có không ít những lầm tưởng mà chúng ta thường vẫn nghĩ là đúng nhưng thật ra lại gây hại cho cơ thể rất nhiều.