ثغرة بـMacOS تسمح بتسجيل الدخول بكلمة root فقط

الخميس 30 نوفمبر 2017


كشف أحد المطورين عن ثغرة أمنية خطيرة في نظام ماك أو إس هاي سييرا (MacOS High Sierra)، إذ تسمح هذه الثغرة بتسجيل الدخول للجهاز كمدير دون الحاجة حتى لكلمة مرور.

ويمكن فتح الجهاز من خلال وضع اسم المستخدم روت (root) ليتم تسجيل دخولك كمسخدم عادي، كما يمكن ذلك من خلال التوجه إلى تفضيلات النظام في جهازك ثم المستخدمون واختيار قفل يمكنك إعادة تسجيل الدخول مرة أخرى فقط بوضع كلمة روت (root) دون وضع كلمة مرور والنقر عدة مرات ستجد أن النظام سجل الدخول ومنحك كامل الصلاحيات.

ويعني ذلك أن أي شخص بإمكانه فتح قفل جهاز الكمبيوتر الخاص بك بغض النظر عن قوة كلمة المرور، فيما لم تعلق آبل على هذه المسألة حتى الآن ولكن ينتظر أن يصدر تحديثاً عاجلاً لحل هذا الإشكال.

مصادر

عدل