Lukk annonse

I løpet av gårsdagen kom det en rapport om at det dukket opp et alvorlig sikkerhetshull i macOS High Sierra-operativsystemet, takket være at det var mulig å misbruke de administrative rettighetene til datamaskinen fra en vanlig gjestekonto. En av utviklerne kom over feilen, som deretter umiddelbart nevnte den til Apple-støtte. Takket være en sikkerhetsfeil kan en bruker med en gjestekonto bryte seg inn i systemet og redigere de personlige og private dataene til administratorkontoen. Du kan lese den detaljerte beskrivelsen av problemet her. Det tok bare mindre enn tjuefire timer før Apple lanserte en oppdatering som løste problemet. Den har vært tilgjengelig siden i går ettermiddag og kan installeres av alle med en enhet som er kompatibel med macOS High Sierra.

Dette operativsystemets sikkerhetsproblem gjelder ikke eldre versjoner av macOS. Så hvis du har macOS Sierra 10.12.6 og eldre, trenger du ikke å bekymre deg for noe. Motsatt må brukere som har siste beta 11.13.2 installert på Mac eller MacBook være forsiktige, siden denne oppdateringen ennå ikke har kommet. Det kan forventes å vises i neste iterasjon av beta-testen.

Så hvis du har en oppdatering på enheten din, anbefaler vi på det sterkeste å oppdatere så snart som mulig. Dette er en ganske alvorlig sikkerhetsfeil, og til Apples ære tok det mindre enn en dag å løse. Du kan lese endringsloggen på engelsk nedenfor:

SIKKERHETSUPPDATERING 2017-001

Utgitt 29. november 2017

Katalogverktøy

Tilgjengelig for: MacOS High Sierra 10.13.1

Ikke påvirket: macOS Sierra 10.12.6 og tidligere

Virkning: En angriper kan være i stand til å omgå administratorautentisering uten å oppgi administratorpassordet

Beskrivelse: Det var en logisk feil i validering av legitimasjon. Dette ble løst med forbedret legitimasjon av legitimasjon.

CVE-2017-13872

Når du installer sikkerhetsoppdatering 2017-001 på Mac-en din vil byggenummeret til macOS være 17B1002. Lær hvordan finn macOS-versjonen og byggenummeret på din Mac.

Hvis du trenger root-brukerkontoen på din Mac, kan du aktiver root-brukeren og endre root-brukerens passord.

.