พบช่องโหว่ร้ายแรงบน High Sierra รับสิทธิ์ root แบบไม่ต้องพิมพ์รหัสผ่าน

by tr
28 November 2017 - 21:37

นักพัฒนา Lemi Orhan Ergin ได้ออกมาเปิดเผยผ่านทวิตเตอร์ว่าเขาได้ค้นพบช่องโหว่ใหญ่บน macOS High Sierra โดยที่ผู้ใช้สามารถรับสิทธิ์ root (ระดับสิทธิ์ที่สูงที่สุดของเครื่อง) เพียงแค่พิมพ์ชื่อผู้ใช้ root และไม่ต้องพิมพ์รหัสผ่าน และตัวระบบปฏิบัติการจะมอบสิทธิ์ root ให้โดยอัตโนมัติ โดยมีผู้ใช้ (รวมถึงตัวผู้เขียน) หลายคนสามารถทำตามได้

ในขณะนี้บัญชีฝ่ายช่วยเหลือของแอปเปิลได้ขอติดต่อกับผู้ค้นพบช่องโหว่ผ่านข้อความตรงในทวิตเตอร์ และยังไม่มีประกาศใดอย่างเป็นทางการจากแอปเปิลในเรื่องนี้

ส่วนวิธีการแก้ไขในเบื้องต้นระหว่างรอแพทช์อย่างเป็นทางการ มีผู้ใช้งานแนะนำให้เข้าไปตั้งรหัสให้ผู้ใช้ root ก่อน ด้วยการเปิด Terminal และพิมพ์คำสั่ง sudo passwd -u root เพื่อตั้งรหัสผ่านของผู้ใช้ root ของเครื่องนั้น

ที่มา - TechCrunch, Engadget

Blognone Jobs Premium