پیام مازند

آخرين مطالب

قفل اپ‌استور بدون گذرواژه باز شد! علمي

قفل اپ‌استور بدون گذرواژه باز شد!
  بزرگنمايي:

پیام مازند - کارشناسان امنیتی آسیب‌پذیری جدیدی را در نسخه‌ای از سیستم عامل مکینتاش کشف کردند که به کاربران اجازه می‌دهد با وارد کردن هر گذرواژه‌ای اپ‌استور را باز کنند.
نقص جدیدی در اپل
کارشناسان امنیتی، آسیب‌پذیری جدیدی را در macOS High Sierra (نسخه‌ای از سیستم عامل مکینتاش توسعه‌یافته توسط شرکت اپل)، کشف کردند که به کاربرانی که به‌عنوان مدیر وارد می‌شوند، اجازه می‌دهد بتوانند با وارد کردن هر گذرواژه‌ای، بخش App Store Preferences موجود در System Preferences را باز کنند.
این نقص به دنبال یک سری اشکالات امنیتی قابل‌ توجه در هفته‌های اخیر، از جمله نقص دسترسی ریشه که به هر کسی اجازه دسترسی به تنظیمات حساب کاربری مهم و بیشتر را می‌دهد، رخ داده است.
مراحل سوءاستفاده از این آسیب‌پذیری و دسترسی به تنظیمات اپ‌استور شامل وارد شدن به‌عنوان یک مدیر محلی، باز کردن App Store Prefpane در System Preferences، قفل‌ کردن padlock درصورت باز بودن آن، کلیک‌کردن برروی قفل به‌ منظور بازکردن آن و در نهایت واردکردن گذرواژه‌ی دلخواه می‌شود.
این آسیب‌پذیری که توسط اریک هولمت گزارش و در وب‌سایت مرکز ماهر به آن اشاره شده است، دسترسی به داده‌های خصوصی را به ‌اشتراک نمی‌گذارد و تنها برروی آخرین نسخه‌ی macOS 10.13.2 و کاربرانی که به‌عنوان مدیر وارد می‌شوند، تأثیر می‌گذارد.
این اشکال به صفحه‌ی App Store Preferences محدود می‌شود، زیرا macOS High Sierra در حال حاضر padlock را به‌عنوان پیش‌فرض برای این بخش از تنظیمات انتخاب کرده است و padlock صفحه،‌ بخش‌های دیگر را در تنظیمات سیستم باز نمی‌کند. علاوه ‌بر این، بسیاری از تنظیمات در پنجره‌ی App Store Preferences با گذرواژه‌ی Apple ID کاربر محافظت می‌شوند و نمی‌توانند با استفاده از این روش تغییر یابند.
شرکت اپل هنوز به این آسیب‌پذیری پاسخی نداده است، اما احتمالاً به ‌زودی یک وصله‌ی امنیتی منتشر و این مسئله را حل خواهد کرد. در عین‌ حال، کاربران می‌توانند برای جلوگیری از مورد سوءاستفاده قرارگرفتن توسط این آسیب‌پذیری، پس از کار با سیستم، از حساب کاربری مدیر خود خارج شوند یا از حساب کاربری استاندارد به ‌جای حساب کاربری مدیر استفاده کنند.
منبع: isna.ir

لینک کوتاه:
https://www.payamemazand.ir/Fa/News/135912/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

کسب مقام قهرمانی و سومی تیم گیلان در رقابت‌های آب‌های آرام کشور

لوکاشنکو: غربی‌ها برای کنترل اوکراین، آن را به معتاد پول و سلاح تبدیل کرده‌اند

حمایت بیش از هزار استاد حوزه علمیه قم از اجرای طرح «نور» در زمینه حجاب

دعوت 60 کاراته‌کا به مرحله دوم انتخابی تیم امید و جوانان

نفرات دعوت شده به مرحله دوم انتخابی تیم ملی کاراته مشخص شدند

شرکت 20 هزار بسیجی در المپیاد جام شهید عجمیان

روزهای گرم اردیبهشتی در آسمان مازندران

انهدام باند سارقان و کشف 26 فقره سرقت در شهرستان خرم‌آباد

کسب مدال طلای المپیاد کشوری ریاضی توسط دانش‌آموز بابلی

محسن رضایی:باید از ظرفیت فرماندهان ارشد جنگ برای تربیت راویان جوان بهره برد

ماسه‌خواری پرونده همیشه باز در سواحل مازندران

لزوم توجه به باورهای فرهنگی جامعه

اعمال محدودیت ترافیکی در جاده کرج- چالوس و آزادراه تهران - شمال

پیش‌بینی وضع هوای مازندران در 6 روز آینده

مبادله تجاری 11 میلیون دلاری گمرکات مازندران و پاکستان

ادامه مراسم جمعه‌های خشم در مازندران

ضرب‌الاجل استاندار لرستان برای تعیین‌تکلیف برج‌های خرم‌آباد

شکوفه های بهاری در مازندران

ثبت بیش از 64 میلیون تردد در جاده های مازندران

پیش بینی تولید 1500 قلم کالای دانش بنیان در مازندران

حمایت حوزه‌های علمیه خواهران و جامعه‌الزهرا (س) از طرح نور

محمودآباد میزبان تور بین‌المللی دوچرخه سواری خزر شد

لزوم تقویت دانشگاه فرهنگیان

گسترش حمایت از دانش‌بنیان‌ها در مازندران

کشف رشوه خواری و پولشویی بیش از 20 میلیاردی در استان یزد

توزیع 1000 تن مرغ و گوشت قرمز منجمد تنظیم بازاری در مازندران

استاندار ایلام: از عملکرد اداره کل بنیاد شهید و امور ایثارگران استان رضایت داریم

آخرین وضعیت جاده‌ها؛ تردد روان در محورهای چالوس و هزار

تجمع مردم خرم آباد در حمایت از اجرای طرح نور

وضعیت «برج‌های دوقلو» خرم‌آباد هر چه سریع‌تر تعیین تکلیف شود

ممنوعیت های تردد در محورهای شمالی در پایان هفته اعلام شد

وضعیت «برج‌های دوقلو» در خرم‌آباد هر چه سریع‌تر تعیین تکلیف شود

آبگرفتگی 10 مسکن در سوادکوه/ 7 سردهنه در بابل آسیب دید

ادامه مراسم جمعه های خشم در مازندران

کمیته انضباطی؛ خیبری‌ها 100 میلیون جریمه شدند

تاکید نماینده ولی فقیه بر رسیدگی بیشتر مسئولان به آسیب های اجتماعی

رئیس دادگستری مازندران به متعرضین منابع طبیعی هشدار داد

انهدام باند سارقان در خرم‌آباد

دستگیری سارقان حرفه‌ای منازل در تنکابن

پیش بینی افزایش دمای هوا در مازندران

تجمع مردمی حمایت از «طرح نور» در خرم‌آباد برگزار می‌شود

توضیح سردار رادان درباره گشت ارشاد/ مهمتر از طرح نور، پلیس ماموریتی ندارد!

طرح نور مایه قوت قلب و امید مردم است

ساماندهی رودخانه بابلک از بروز خسارت به یک روستا پیشگیری کرد

بیش از 300 برنامه هفته کار و کارگر در مازندران برگزار می‌شود

توزیع یک هزار تن مرغ و گوشت قرمز تنظیم بازاری در مازندران

حمایت هزار استاد حوزه علمیه قم از اجرای طرح «نور» فراجا

حمایت استاد حوزه علمیه قم از اجرای طرح «نور» فراجا

حمایت مردم از اجرای طرح نور

ثبت بیش از 64 میلیون تردد در جاده‌های مازندران