English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
苹果紧急发布补丁修复High Sierra登陆漏洞
文章来源:FreeBuf.COM  作者:  发布时间:2017-12-01  浏览次数:763


   昨天我们报道了macOS High Sierra中存在的登陆漏洞,任何人只要有物理接触就可以创建一个空密码的root账号。


       周三的声明中,苹果表示承认出现了错误,“安全是每款苹果产品最为优先的要素,我们很遗憾在macOS中出现了这样的错误。”


  “周二下午我们的安全工程师得知了这个漏洞,我们马上准备更新,修复漏洞。今天早上8点,更新已经可以下载,今天晚些时候开始就会在各系统推送。”


       发现漏洞的开发者Orhan Ergin也受到了苹果的表扬。


       漏洞CVE-2017-13872被苹果称为“验证用户过程中的逻辑错误,已经改进了验证方式。”


       苹果在公告中还提到了漏洞的影响范围:macOS High Sierra 10.13.1,macOS Sierra 10.12.6和更早的版本则不受影响。


       苹果的High Sierra系统最近问题频出。10月苹果发布了一个紧急补丁,修复了另一个漏洞(漏洞编号:CVE-2017-7149),这个漏洞能够通过密码提示功能显示APFS分区卷的密码。


* 参考来源:Threatpost,转载注明来自FreeBuf.COM


免责声明:本文仅代表作者个人观点,与www.smart-alliance.com网站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2025 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司