いいかげんにしろ!パスワードなしでroot取れる脆弱性アーカイブ最終更新 2017/11/29 23:301.名称未設定+uJgqOe00■ 前回macOS「High Sierra」に、パスワードのヒントボタンを押すと、パスワードを表示する脆弱性 http://pc.watch.impress.co.jp/docs/news/1084864.html 問題は2つあり、1つは新ファイルシステムのAPFS(Apple File System)を 利用している環境で発生するもので、APFSのボリュームをマウントするさいに 聞かれるパスワード確認のダイアログにて、パスワードのヒントボタンを押すと、 ヒントの代わりにパスワードそのものが表示されてしまう。 なお、パスワードのヒントを登録していなかった場合は、パスワードが表示されない。 もう1つは、悪意のあるアプリが、キーチェインパスワードを抜き取れるというもの。 キーチェインにアクセスするさいにパスワードを要求することで対応している。■ 今回「macOS High Sierra」にパスワードなしでログインできてしまう脆弱性https://japan.zdnet.com/article/35111084/ 「macOS High Sierra」を搭載するApple製デバイスは、ユーザー名として「root」を使用すれば、パスワードがなくてもロック解除してログインできることが明らかになった。 端末で「システム環境設定」の「ユーザーとグループ」を表示し、鍵のアイコンをクリックすると、設定を変更するためのユーザー名とパスワードの入力を求められる。ここで、パスワードを入力する代わりに、ユーザー名に「root」と入力し、パスワードは空のままにすることができる。 「ロックを解除」を複数回クリックすると、ロックが解除される。パスワードは不要だ。Software Craftsmanship Turkey創設者のLemi Orhan Ergin氏がこの脆弱性を発見し、米国時間11月28日にツイートでApple Supportに報告した。macOSに重大脆弱性発見。パスワード入力なしでログインできてしまうhttps://www.gizmodo.jp/2017/11/massive-security-vulnerability-in-high-sierra.html速報:High Sierra Macに重大バグ――当面Macを放置してはいけないhttp://jp.techcrunch.com/2017/11/29/2017-11-28-astonishing-os-x-bug-lets-anyone-log-into-a-high-sierra-machine/出典 https://egg.5ch.net/test/read.cgi/mac/15119658582017/11/29 23:30:581すべて|最新の50件
【政治】「ストレスで吸う本数が増えた。やめられへん」高市首相の健康不安…「喫煙でリウマチの薬の効果が低下」「睡眠不足に加えて食が細い」ニュース速報+4071981.72026/03/25 12:54:51
【野球】「ロウキを日本へ送り返せ!」ドジャース佐々木朗希が最終登板も炎上で防御率15.58に悪化するもロバーツ監督が第4戦先発方針変えず ファン激怒ニュース速報+961809.82026/03/25 12:51:29
【速報】センター池田瑛紗さらに終わる。順調に推移せず『最駆け』3日目MV累計再生数が近年最低の78万でぶっちぎり最下位を記録!!!!!!!!乃木坂467861459.72026/03/25 12:54:59
macOS「High Sierra」に、パスワードのヒントボタンを押すと、パスワードを表示する脆弱性
http://pc.watch.impress.co.jp/docs/news/1084864.html
問題は2つあり、1つは新ファイルシステムのAPFS(Apple File System)を
利用している環境で発生するもので、APFSのボリュームをマウントするさいに
聞かれるパスワード確認のダイアログにて、パスワードのヒントボタンを押すと、
ヒントの代わりにパスワードそのものが表示されてしまう。
なお、パスワードのヒントを登録していなかった場合は、パスワードが表示されない。
もう1つは、悪意のあるアプリが、キーチェインパスワードを抜き取れるというもの。
キーチェインにアクセスするさいにパスワードを要求することで対応している。
■ 今回
「macOS High Sierra」にパスワードなしでログインできてしまう脆弱性
https://japan.zdnet.com/article/35111084/
「macOS High Sierra」を搭載するApple製デバイスは、ユーザー名として「root」を使用すれば、
パスワードがなくてもロック解除してログインできることが明らかになった。
端末で「システム環境設定」の「ユーザーとグループ」を表示し、鍵のアイコンをクリックすると、
設定を変更するためのユーザー名とパスワードの入力を求められる。ここで、パスワードを入力する代わりに、
ユーザー名に「root」と入力し、パスワードは空のままにすることができる。
「ロックを解除」を複数回クリックすると、ロックが解除される。パスワードは不要だ。
Software Craftsmanship Turkey創設者のLemi Orhan Ergin氏がこの脆弱性を発見し、
米国時間11月28日にツイートでApple Supportに報告した。
macOSに重大脆弱性発見。パスワード入力なしでログインできてしまう
https://www.gizmodo.jp/2017/11/massive-security-vulnerability-in-high-sierra.html
速報:High Sierra Macに重大バグ――当面Macを放置してはいけない
http://jp.techcrunch.com/2017/11/29/2017-11-28-astonishing-os-x-bug-lets-anyone-log-into-a-high-sierra-machine/