MacOS'ta Şifre Gerektirmeden Sistem Yöneticisine Erişilebilen Bir Güvenlik Açığı Keşfedildi

3
2
1
0
0
MacOS'un High Sierra sürümünde Mac'e fiziksel erişimi olan herhangi birinin şifre girmeden sistem yöneticisine erişebildiği kritik bir güvenlik açığı keşfedildi. Apple, sorun üzerinde çalıştığını açıkladı.

Apple'ın macOS High Sierra işletim sisteminde çok kritik bir güvenlik açığı keşfedildi. Bu güvenlik açığı nedeni ile macOS High Sierra ile çalışan herhangi bir Mac’e fiziksel erişimi olan herkes, herhangi bir şifre girmeden sistem yöneticisine erişebiliyor.

Apple da mevcut güvenlik açığını doğruladı. Sorunu düzeltmek için bir yazılım güncellemesi üzerinde çalıştığını açıklayan şirket, güncelleme yayınlanana kadar kullanıcıların Mac’lerini güvende tutması için bir dizi talimat yayınladı.

Dün öğleden sonra fark edilen sorun, ilk olarak Twitter’da paylaşıldı. Sorunun daha önceden Apple’a bildirilip bildirilmediği ise kesin değil. Neyse ki güvenlik açığı yalnızca High Sierra sürümünde bulunuyor; Sierra ya da önceki macOS sürümleri etkilenmiyor.

Bir kişi bu güvenlik açığından faydalandığında doğrudan sistem yöneticisi erişimi sağlayabilir. Böylece dosyaların tamamını görüntüleyebilir, bilgisayardaki önceden var olan kullanıcı şifrelerini değiştirebilir ya da silebilir, Apple ID e-posta adreslerini kaldırabilir ya da değiştirebilir ve daha pek çok Mac sahibi için ‘zararlı’ işleme erişim sağlayabilir.

Mac’inizi Apple yeni bir güncelleme yayınlayana kadar güvende tutmak için buraya tıklayabilir ve Apple’ın önerdiği adımları uygulayabilirsiniz.

Kaynak : https://www.theverge.com/2017/11/28/16711782/apple-macos-high-sierra-critical-password-security-flaw
3
2
1
0
0
Emoji İle Tepki Ver
3
2
1
0
0