ప్రకటనను మూసివేయండి

Během včerejšího dne se objevila zpráva o tom, že se v operačním systému macOS High Sierra objevila závažná díra v zabezpečení, díky které bylo možné zneužít administrátorská práva k počítači z účtu obyčejného hosta. Na chybu narazil jeden z vývojářů, který se o ní následně okamžitě zmínil podpoře společnosti Apple. Díky chybě v zabezpečení mohl uživatel s účtem hosta proniknout do systému a upravovat osobní a soukromá data administrátorského účtu. Detailní popis problému si můžete přečíst ఇక్కడ. Trvalo to jen necelých čtyřiadvacet hodin a společnost Apple zveřejnila aktualizaci, která tento problém vyřešila. Je dostupná od včerejšího odpoledne a nainstalovat si jí může každý, kdo disponuje zařízením kompatibilním s macOS High Sierra.

Tento problém v zabezpečení operačního systému se nevztahuje na starší verze macOS. Pokud tedy máte macOS Sierra 10.12.6 a starší, nemusíte se ničeho obávat. Naopak uživatelé, kteří mají ve svém Macu či MacBooku nainstalovanou nejnovější betu 11.13.2 se musí mít na pozoru, jelikož k nim tato aktualizace ještě nedorazila. Dá se očekávat, že se objeví v další iteraci betatestu.

Pokud se vám tedy na vašem zařízení aktualizace objevila, výrazně doporučujeme aktualizovat co nejdříve. Jedná se o poměrně závažnou bezpečnostní chybu a ke cti Applu můžeme přičíst to, že na řešení potřeboval méně než jeden den. Níže si můžete přečíst changelog v angličtině:

SECURITY UPDATE 2017-001

నవంబర్ 29, 2017 న విడుదలైంది

డైరెక్టరీ యుటిలిటీ

వీటికి అందుబాటులో ఉంది: మాకోస్ హై సియెర్రా 10.13.1

ప్రభావితం కాలేదు: మాకోస్ సియెర్రా 10.12.6 మరియు అంతకు ముందు

ప్రభావం: నిర్వాహకుడి పాస్‌వర్డ్‌ను సరఫరా చేయకుండా దాడి చేసేవారు నిర్వాహక ప్రామాణీకరణను దాటవేయగలరు

వివరణ: ఆధారాల ధ్రువీకరణలో లాజిక్ లోపం ఉంది. మెరుగైన క్రెడెన్షియల్ ధ్రువీకరణతో ఇది పరిష్కరించబడింది.

CVE-2017-13872

నువ్వు ఎప్పుడు install Security Update 2017-001 on your Mac, the build number of macOS will be 17B1002. Learn how to find the macOS version and build number మీ Mac లో.

If you require the root user account on your Mac, you can enable the root user and change the root user’s password.

.