快讯 | 苹果紧急发布补丁修复High Sierra登陆漏洞

2017 年 11 月 30 日 FreeBuf Sphinx

昨天我们报道了macOS High Sierra中存在的登陆漏洞,任何人只要有物理接触就可以创建一个空密码的root账号。

周三的声明中,苹果表示承认出现了错误,“安全是每款苹果产品最为优先的要素,我们很遗憾在macOS中出现了这样的错误。”

“周二下午我们的安全工程师得知了这个漏洞,我们马上准备更新,修复漏洞。今天早上8点,更新已经可以下载,今天晚些时候开始就会在各系统推送。”

发现漏洞的开发者Orhan Ergin也受到了苹果的表扬。

漏洞CVE-2017-13872被苹果称为“验证用户过程中的逻辑错误,已经改进了验证方式。”

苹果在公告中还提到了漏洞的影响范围:macOS High Sierra 10.13.1,macOS Sierra 10.12.6和更早的版本则不受影响。

苹果的High Sierra系统最近问题频出。10月苹果发布了一个紧急补丁,修复了另一个漏洞(漏洞编号:CVE-2017-7149),这个漏洞能够通过密码提示功能显示APFS分区卷的密码。

* 参考来源:Threatpost,转载注明来自FreeBuf.COM

登录查看更多
0

相关内容

Mac OS X (OS X, macOS) 是一套 Unix 基础的操作系统,包含两个主要的部份:名为 Darwin,以 FreeBSD 源代码和 Mach 微核心为基础,由苹果公司和独立开发者社区协力开发的核心;及一个由苹果计算机开发,名为 Aqua 之专有版权的图形用户界面。 苹果公司先后为 Mac PC 电脑开发了 System vX.X、Mac OS 8、Mac OS 9 及 Mac OS X (OS X, macOS) 等操作系统。Mac OS X 于 2001 年首次在市场上推出,并从 2002 年起随麦金塔计算机发售。2012 年更名为 OS X,在 2016 年再次更名为 macOS。
【快讯】KDD2020论文出炉,216篇上榜, 你的paper中了吗?
专知会员服务
50+阅读 · 2020年5月16日
最新《Deepfakes:创造与检测》2020综述论文,36页pdf
专知会员服务
62+阅读 · 2020年5月15日
【CVPR2020】MSG-GAN:用于稳定图像合成的多尺度梯度GAN
专知会员服务
27+阅读 · 2020年4月6日
广东疾控中心《新型冠状病毒感染防护》,65页pdf
专知会员服务
18+阅读 · 2020年1月26日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
msf实现linux shell反弹
黑白之道
49+阅读 · 2019年8月16日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
已删除
架构文摘
3+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
2018年你可以知道的AI搞笑段子
李开复
8+阅读 · 2019年1月4日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
能不能进苹果做 AI,就看这 20 道面试题了
AI研习社
7+阅读 · 2018年5月3日
Signed Graph Attention Networks
Arxiv
7+阅读 · 2019年9月5日
Arxiv
13+阅读 · 2018年4月6日
Arxiv
5+阅读 · 2017年12月14日
VIP会员
相关资讯
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
msf实现linux shell反弹
黑白之道
49+阅读 · 2019年8月16日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
已删除
架构文摘
3+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
2018年你可以知道的AI搞笑段子
李开复
8+阅读 · 2019年1月4日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
能不能进苹果做 AI,就看这 20 道面试题了
AI研习社
7+阅读 · 2018年5月3日
Top
微信扫码咨询专知VIP会员