Apple道歉,发出Mac登录安全补丁
打开OpenStack Foundation的开放式基础架构推动
Mingis关于Tech:为什么公司爱2合1片
另一个横幅补丁星期二,有一个单词零天和几个错误
亚马逊的回声显示可能会破坏企业级统一通信
深度学习工具的概述
iPad上的新码头是MAC Apocalypse的第一个标志
HMRC通过免税儿童保育门户解决了技术问题
亚航通过在谷歌云中飞行成为数据第一业务
3关于Equifax数据违规的重要景点
Microsoft团队与Adobe合作伙伴关系获得了提升
为什么Elon Musk表示50%的汽车将被2027年电动电动
普华永道为伦敦的西端提供零售数据洞察力
民政事务委员会表示,警察技术是“完全完全的混乱”
HPE显示了没有忆阻器的机器原型
AWS保留了Q3的云市场领导状态,如微软和谷歌邮政收益
Microsoft为团队添加了Guest Access功能
林肯郡警方标志10年云控制室技术刷新摩托罗拉解决方案
比利时创业公司制作了一个创建安全软件代码的游戏
DHS官员说,被监测的新卫骑条变体
Microsoft Posts PowerShell脚本产生伪安全公告
为什么雇用政府首席保安人员这么棘手的业务?
Win10机器具有“推迟功能更新”,现在获取创作者更新
Becrypt安全平台有助于缓解云采用
Apple 2017 iPhone 8(和iPhone X)活动实时博客
Digital部长考虑专门的互联网监管机构
好家伙。只是我们需要的。另一个版本的Windows 10,Wtfcupfwp。
Mingis关于Tech:Android VS iOS - 用于移动安全,哪一个更好?
NCSC说,英国面临每周10个网络攻击一周,因为敌对国家加强了黑客。
英国旨在限制对个人数据流的Brexit影响
联想的新工作站是“小小”,但包装了一个拳
FileMaker 16的复杂简单呼应苹果公司的企业IT战略
MADGY Word 2016非安全补丁KB 4011039无法处理合并的单元格
Babel Outlook 2007安全补丁KB 4011086 Yanked,更换
Sberbank合作伙伴美国加速器启动程序
O2中断强调软件证书审核的重要性
您的下一家公司电脑可能是2合1笔记本电脑
ANZ中的信用卡欺诈显示没有减弱迹象
CMA对宽带,移动收费的超级投诉
是时候搬到Win10创造者更新 - 出于所有错误的原因
英国在多云部署中引领了道路
2018年十大比目泰术
谷歌玻璃回来了。现在只有一个问题,但这不是你的想法
HPE提供逸出的HP-UX OS - 带容器
另一个未记录的表面Pro更新 - 动态平台和热框架
飞利浦希望培训其劳动力的人工智能
英特尔的Itanium,曾经注定要在PC中取代X86,请点击线结束
布莱恩科克斯教授讨论了外星人和技术进步的风险
为什么企业必须采取自动化的战略视图
零信任安全模型获得牵引力
您的位置:首页 >论坛 > 电子商务 >

Apple道歉,发出Mac登录安全补丁

2021-08-18 15:44:02 [来源]:

凭借道歉,Apple赶紧回应了令人震惊的麦斯卡高塞拉安全漏洞,发出了一种立即下载的软件更新,并将在现有MAC中自动安装。

“我们非常遗憾”

Apple已分享以下声明:

“安全性是每个Apple产品的首要任务,并且令人遗憾地偶然发现了此版本的麦克斯。

“当我们的安全工程师周二下午意识到这一问题时,我们立即开始在关闭安全漏洞的更新时开始工作。今天早上,截至上午8点,更新可用于下载,并在今天稍后开始,它将自动安装在运行最新版本(10.13.1)的MacOS High Sierra的所有系统上。

“我们非常后悔这个错误,我们向所有Mac用户道歉,无论是如何释放这种漏洞,并为其引起的疑虑。我们的客户值得更好。我们正在审核我们的开发流程,以帮助防止这种情况再次发生。“

有什么问题?

缺陷意味着任何对Mac的物理访问的人都可以通过键入单词root并将密码字段空白打开根模式,如此处所述。

Apple的安全更新页面如此描述:

“影响:攻击者可能能够绕过管理员身份验证,而无需提供管理员的密码

“描述:凭证验证中存在逻辑错误。这是通过改善的凭证验证来解决的。“

重要的是要注意的是,在Mac上安装此更新后,您需要重新启用root用户。这可能不会打扰大多数Mac用户,但它可能对某些部署中的系统管理员可能很重要。

“如果您需要Mac上的root用户帐户,则需要重新启用root用户并在此更新后更改root用户的密码,”Apple警告。

[评论这个故事,请访问Computerworld的Facebook页面。]

关于麦斯科斯安全补丁

苹果应该得到一些赞美,因为这么迅速地对瑕疵做出反应。

虽然问题永远不应该存在,但该公司肯定是快速的,道歉并显示了这个问题的问题。

您可以告诉该公司非常认真对此,因为它使用其自动更新Mac的能力。

这只是公司第二次选择这样做;第一个是2014年回到2014年,当它使用自动安全更新机制来部署修复NTP中的关键漏洞或网络时间协议时。

当时苹果表示,这个问题足以严重,它希望快速保护其客户。

虽然我仍然认为存在最新的,快速修补的缺陷是苹果的标准,但公司发布此补丁的速度显示,该公司的重点是公司能够与某些竞争对手的安全性更高。

我建议所有Mac用户立即更新OS。

Google+?如果您使用社交媒体并恰好成为Google+用户,为什么不加入Appleholic的Kool Aid Consion社区,并随着我们追求新模型苹果的精神,参与谈话?

有一个故事?请通过Twitter留下一条线,让我知道。我喜欢它如果你选择在那里跟着我,所以我可以让你知道我发布的新文章和我找到的报告。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。