Mac作業系統爆資安漏洞 蘋果發佈更新

記者黃政嘉/綜合報導

蘋果公司最新Mac作業系統HighSierra驚爆重大資安漏洞,有軟體開發者發現不用任何密碼就可以進入電腦,甚至取得管理者權限。目前蘋果已發表 macOS 緊急安全更新 Security Update 2017-001來修復嚴重的安全漏洞。使用者現在已可進入 App Store 進行安全更新,蘋果建議用戶盡快安裝這次的安全升級更新。

英國廣播公司(BBC)報導,這個重大資安漏洞由土耳其軟體開發者艾金(Lemi Ergin)發現公布。艾金發現只要在Mac登入畫面的用戶名稱欄鍵入root,讓密碼欄空白,然後按enter鍵多次,即可取得目標電腦毫不受限制存取權。

一般來說,這個漏洞不能自遠端登入,但如果因某些其他因素,像是提供技術支援服務而授權遠端登入的話,這個漏洞就會遭到遠端利用。而這項重大資安漏洞曝光的時間點,也對蘋果帶來壓力。

蘋果Mac作業系統HighSierra爆資安漏洞,目前已發表緊急安全更新,蘋果建議用戶盡快安裝。(翻攝蘋果官網)

蘋果發佈 macOS 緊急安全更新 Security Update 2017-001,修復嚴重安全漏洞。(翻攝蘋果官網)