นักพัฒนา Lemi Orhan Ergin ได้ออกมาเปิดเผยผ่านทวิตเตอร์ว่าเขาได้ค้นพบช่องโหว่ใหญ่บน macOS High Sierra โดยที่ผู้ใช้สามารถรับสิทธิ์ root (ระดับสิทธิ์ที่สูงที่สุดของเครื่อง) เพียงแค่พิมพ์ชื่อผู้ใช้ root และไม่ต้องพิมพ์รหัสผ่าน และตัวระบบปฏิบัติการจะมอบสิทธิ์ root ให้โดยอัตโนมัติ โดยมีผู้ใช้ (รวมถึงตัวผู้เขียน) หลายคนสามารถทำตามได้
ในขณะนี้บัญชีฝ่ายช่วยเหลือของแอปเปิลได้ขอติดต่อกับผู้ค้นพบช่องโหว่ผ่านข้อความตรงในทวิตเตอร์ และยังไม่มีประกาศใดอย่างเป็นทางการจากแอปเปิลในเรื่องนี้
ส่วนวิธีการแก้ไขในเบื้องต้นระหว่างรอแพทช์อย่างเป็นทางการ มีผู้ใช้งานแนะนำให้เข้าไปตั้งรหัสให้ผู้ใช้ root ก่อน ด้วยการเปิด Terminal และพิมพ์คำสั่ง sudo passwd -u root
เพื่อตั้งรหัสผ่านของผู้ใช้ root ของเครื่องนั้น
ที่มา - TechCrunch, Engadget