В macOS High Sierra обнаружена уязвимость, открывающая доступ любому без знания пароля

12 января 2018
Как, возможно, некоторые помнят, недавно в macOS High Sierra 10.13.1 была обнаружена уязвимость, позволявшая пользователю с root-правами входить в операционную систему, используя пустой пароль. Тогда, компания Apple быстро выпустила исправление и принесла пользователям извинения, пообещав в дальнейшем лучше следить за качеством продукции. Тем не менее, уже в версии ОС под номером 10.13.2 найдена похожая проблема. Речь идет об обнаруженной Open Radar уязвимости в последней версии macOS High Sierra. Сообщается, что она позволяет разблокировать меню App Store в системных настройках, используя любой, даже не подходящий пароль. Эта информация была проверена и подтверждена сотрудниками ресурса MacRumors. Стоит отметить, что использовать подобный "взлом" можно только для доступа к настройкам App Store, в то время, как на доступ к прочим разделам уязвимость не распространяется. Кроме того, подвержены ей только администраторские аккаунты, в то время, как обычные пользователи могут быть спокойны за сохранность настроек магазина приложений.