आपको Apple के तत्काल मैक सिक्योरिटी फिक्स को स्थापित करने की आवश्यकता क्यों है

$config[ads_kvadrat] not found

पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H

पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H
Anonim

ऐप्पल ने अपने मैक ऑपरेटिंग सिस्टम में खोजे गए सुरक्षा दोष के लिए बुधवार को एक तत्काल सुधार जारी किया। सितंबर में जारी macOS हाई सिएरा ने किसी को भी कंप्यूटर की सेटिंग में अप्रतिबंधित पहुंच प्राप्त करने की अनुमति दी, बस उपयोगकर्ता नाम बॉक्स में "रूट" शब्द टाइप करके, पासवर्ड बॉक्स को खाली छोड़ दें, और कुछ बार दर्ज करें दबाएं।

"एक हमलावर व्यवस्थापक के पासवर्ड की आपूर्ति के बिना व्यवस्थापक प्रमाणीकरण को बायपास करने में सक्षम हो सकता है," ऐप्पल ने अपने समर्थन दस्तावेज में कहा। “एक तर्क त्रुटि क्रेडेंशियल्स के सत्यापन में मौजूद थी। इसे बेहतर क्रेडेंशियल सत्यापन के साथ संबोधित किया गया था। ”

तुर्की के सुरक्षा शोधकर्ता लेमी ओरहान एर्गिन ने मंगलवार को दोष की खोज की। "सिस्टम वरीयताएँ" ऐप में, कुछ विकल्प लॉक किए जाते हैं जब तक कि उपयोगकर्ता निचले बाएं कोने में पैडलॉक को दबाए नहीं। आम तौर पर, उपयोगकर्ता को तब एक व्यवस्थापक के उपयोगकर्ता नाम और पासवर्ड की आपूर्ति करने की आवश्यकता होती है, लेकिन एर्गिन ने पाया कि उपरोक्त विधि अनलॉक और बदलाव करने के लिए पर्याप्त थी।

उसी दिन दोष का पता चला था, Apple ने "रूट" उपयोगकर्ता के लिए पासवर्ड को सक्षम करने के निर्देश प्रकाशित किए थे।

कंपनी ने बिल्ट-इन सॉफ्टवेयर अपडेटर के जरिए अपडेट भेजा। इसे पुनः आरंभ करने की आवश्यकता नहीं है। "सुरक्षा अपडेट 2017-001" एक विशेष संदेश के साथ लंबित अपडेट की सूची में दिखाई देता है, जो उपयोगकर्ता को तुरंत स्थापित करने का आग्रह करता है:

इरगिन को ट्विटर पर दोष साझा करने के लिए आलोचना मिली। फॉलोअप प्रतिक्रिया में, उन्होंने दावा किया कि उनके कार्यस्थल पर कर्मचारियों का एक सदस्य बग में ठोकर खाई है। उन्होंने यह भी देखा कि इस मुद्दे पर पहले से ही सार्वजनिक मंचों, यहां तक ​​कि ऐप्पल डेवलपर फोरम पर भी चर्चा की गई थी, लेकिन ऐप्पल ने अभी तक एक फिक्स जारी करना बाकी था।

"मेरा कोई इरादा नहीं है Apple और Apple उपयोगकर्ताओं को नुकसान पहुँचाने के लिए," Ergin ने मध्यम पर एक प्रतिक्रिया में कहा। "ट्वीट को पोस्ट करके, मैं बस Apple को चेतावनी देना चाहता था और कहता था कि" उच्च सिएरा में एक गंभीर सुरक्षा मुद्दा है, इसके बारे में जागरूक रहें और इसे ठीक करें। "बस कह रहा हूं, मैं वह नहीं हूं जिसने सुरक्षा बग की खोज की थी, लेकिन जो इसे ट्विटर के माध्यम से उल्लेख करके सार्वजनिक रूप से अधिक दिखाई देता है।"

$config[ads_kvadrat] not found