macOS High Sierra gặp lỗi bảo mật cho phép thay đổi cài đặt App Store

Theo dõi VGT trên

Một lỗi mới trong macOS High Sierra 10.13.2 (17C88) cho phép bất kỳ tài khoản quản trị nào cũng có thể truy cập vào thiết lập App Store từ ứng dụng System Preferences với mật khẩu không chính xác.

macOS High Sierra gặp lỗi bảo mật cho phép thay đổi cài đặt App Store - Hình 1

Lỗ hổng xảy ra đối với phiên bản macOS High Sierra 10.13.2. ẢNH: AFP

Theo Neowin, báo cáo từ Open Radar mô tả cách làm việc như sau: đăng nhập với tư cách quyền quản trị, sau đó mở tùy chọn App Store từ ứng dụng System Preferences, khóa ổ khóa thay đổi (nếu nó đang mở), nhấn vào ổ khóa để mở và gõ bất kỳ mật khẩu nào trước khi nhấn Enter. Điều này xảy ra nếu bạn đang sử dụng phiên bản macOS High Sierra 10.13.2.

Vấn đề trên xảy ra trong bối cảnh Apple đã phải vá một lỗ hổng cho phép truy cập vào tài khoản người dùng cấp cao với một mật khẩu trống vào tháng 11 năm ngoái. Ở thời điểm đó, Apple cho biết trong một tuyên bố rằng công ty rất tiếc về lỗi và gửi lời xin lỗi đến tất cả người dùng Mac về những mối lo ngại đã gây ra. Công ty cũng cho biết kiểm tra quá trình phát triển của để giúp ngăn chặn điều này xảy ra lần nữa.

Video đang HOT

Đối với lỗi mới xuất hiện, nó có thể không phải quá nguy hiểm so với vấn đề xảy ra cách đây khoảng hai tháng, bởi không có nhiều thiết lập trong App Store được xem là quá nhạy cảm.

Apple cho biết vấn đề đã được khắc phục trong bản thử nghiệm macOS High Sierra 10.13.3, nhưng trong thời gian chờ đợi bạn cần đảm bảo rằng mình không đăng nhập vào tài khoản quản trị khi hệ thống không được giám sát, đồng thời đảm bảo rằng bất kỳ người dùng nào mà bạn không tin tưởng đang sử dụng một tài khoản tiêu chuẩn thay vì quản trị.

Kiến Văn

Theo Thanhnien

Lỗ hổng trên macOS cho phép tin tặc chiếm quyền máy tính

Một nhà nghiên cứu an ninh mạng mới đây tiết lộ chi tiết về lỗ hổng bảo mật chưa được vá trong hệ điều hành macOS của Apple, qua đó có thể giúp hacker kiểm soát toàn bộ hệ thống, theo TheHackerNews.

Lỗ hổng trên macOS cho phép tin tặc chiếm quyền máy tính - Hình 1

Một lỗ hổng mới trên hệ điều hành macOS vừa bị tin tặc khai thác. ẢNH: AFP

Vào ngày đầu tiên của năm 2018, một nhà nghiên cứu với nickname Siguza đã công bố những chi tiết về lỗ hổng zero-day trong macOS hiện chưa có bản vá. Theo Siguza, lỗi này tồn tại ít nhất đã 15 năm, ông cũng đã cung cấp tài liệu chứng cứ khai thác (PoC) trên GitHub.

Theo đó, đây là dạng lỗ hổng nâng quyền (LPE), cho phép người dùng chưa được cấp quyền có thể kiểm soát hệ thống khi họ có quyền truy cập vật lý vào hệ thống và thực thi mã độc hại để leo thang đặc quyền cao nhất.

Siguza tin rằng lỗ hổng này đã xuất hiện vào khoảng năm 2002, một số gợi ý cho thấy lỗ hổng này thực sự có thể đã tồn tại hơn 10 năm. Lỗi leo thang đặc quyền cục bộ này nằm trong một phần mở rộng của nhân macOS đã được thiết kế cho các thiết bị giao tiếp như màn hình cảm ứng hoặc các nút, cho phép kẻ tấn công cài đặt chương trình thực thi mã tùy ý trên hệ thống.

Mã thực thi được viết bởi Siguza được cho biết là gây ảnh hưởng đến toàn bộ các phiên bản macOS, nó dễ dàng đọc và ghi vào trong nhân hệ điều hành. Tuy vậy mã thực thi này vì một vài lý do nào đó đã bị vô hiệu khi thử nghiệm trên bản macOS High Sierra 10.13.2, nó chỉ còn hoạt động trên bản Highe Sierra 10.13.1 trở về trước.

Dù vậy, nhà nghiên cứu bảo mật này cho biết để mã thực thi hoạt động, nó cần phải buộc đăng xuất (log out) người dùng. Dù vậy trường hợp này có thể dễ dàng bị vượt qua được nếu những máy bị nhắm đến bị tắt hoặc khởi động lại. Và vì lỗi này không thể kích hoạt từ xa nên nhà nghiên cứu này đã công bố phát hiện của ông lên mạng thay vì âm thầm báo cáo cho Apple. Có vẻ một phần vì chương trình dò lỗi và trả thưởng của Apple không bao gồm nghiên cứu lỗi của hệ điều hành macOS.

Loan Chi

Theo Thanhnien

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Con gái riêng của chồng cũ Vũ Thu Phương đăng bài ẩn ý bị bạo hành: Phía nữ siêu mẫu nói gì?Con gái riêng của chồng cũ Vũ Thu Phương đăng bài ẩn ý bị bạo hành: Phía nữ siêu mẫu nói gì?
15:20:41 11/01/2025
Doãn Hải My trúng gió khi đi làm về lúc nửa đêm, Đoàn Văn Hậu có phản ứng khiến vợ đẹp không thể hiểu nổiDoãn Hải My trúng gió khi đi làm về lúc nửa đêm, Đoàn Văn Hậu có phản ứng khiến vợ đẹp không thể hiểu nổi
15:58:22 11/01/2025
Động thái đầy ẩn ý của Hoa hậu Kỳ Duyên giữa lúc vướng tin có tình yêu mớiĐộng thái đầy ẩn ý của Hoa hậu Kỳ Duyên giữa lúc vướng tin có tình yêu mới
14:53:04 11/01/2025
Hành động của đứa trẻ 14 tuổi trong thang máy khiến ai nấy nổi da gà: Kiểu gia đình nào nuôi dạy nên đứa con thế này?Hành động của đứa trẻ 14 tuổi trong thang máy khiến ai nấy nổi da gà: Kiểu gia đình nào nuôi dạy nên đứa con thế này?
17:07:42 11/01/2025
Diễn biến gây phẫn nộ vụ nam diễn viên bị kiện gần 1 tỷ vì ngoại tình với phụ nữ có gia đình: Lợi dụng cả con trai để vụng trộm!Diễn biến gây phẫn nộ vụ nam diễn viên bị kiện gần 1 tỷ vì ngoại tình với phụ nữ có gia đình: Lợi dụng cả con trai để vụng trộm!
17:11:41 11/01/2025
Cuộc sống của Vũ Thu Phương trước khi ly hôn chồng doanh nhânCuộc sống của Vũ Thu Phương trước khi ly hôn chồng doanh nhân
14:36:53 11/01/2025
Đèn đỏ quá 5 phút, người dân dắt xe qua ngã tư hay được quyền đi tiếp?Đèn đỏ quá 5 phút, người dân dắt xe qua ngã tư hay được quyền đi tiếp?
17:56:22 11/01/2025
HOT: Cú trượt tay rồi xóa vội khiến Rosé (BLACKPINK) lộ chuyện hẹn hò bí mật?HOT: Cú trượt tay rồi xóa vội khiến Rosé (BLACKPINK) lộ chuyện hẹn hò bí mật?
17:05:12 11/01/2025

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn
Cách đăng Facebook để có nhiều lượt thích và chia sẻ

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết
Thêm nhiều bang của Mỹ cấm TikTok

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung
Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

Microsoft cấm khai thác tiền điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiền điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiền điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...
Facebook trấn áp hàng loạt công ty phần mềm gián điệp

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia
Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiền phạt lên tới ...
Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter
Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm
Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR
'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

'Dở khóc dở cười' với tính năng trợ giúp người bị tai nạn ôtô của Apple

09:37:54 21/12/2022
Tính năng phát hiện tai nạn ôtô mới ra mắt trên Apple iPhone và Apple Watch sẽ tự động tìm kiếm sự trợ giúp từ bộ phận cấp cứu khi có nguy cơ xảy ra tai nạn
Xiaomi sa thải hàng nghìn nhân sự

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn
Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Có thể bạn quan tâm

Chồng phát hiện vợ bầu ngoại tình trong lần đưa vợ đi khám thai

Chồng phát hiện vợ bầu ngoại tình trong lần đưa vợ đi khám thai

Góc tâm tình

20:11:14 11/01/2025
Bác sĩ đi rồi tôi vẫn ngẩn người chết sững tại chỗ. Rõ ràng vợ chồng tôi mấy tháng nay không hề gần gũi. Vậy những gì vợ tôi thừa nhận làm là với ai?
Loạt khoảnh khắc đẹp giữa Vũ Thu Phương và con gái riêng của chồng bất ngờ "viral" lại sau tuyên bố ly hôn

Loạt khoảnh khắc đẹp giữa Vũ Thu Phương và con gái riêng của chồng bất ngờ "viral" lại sau tuyên bố ly hôn

Sao việt

20:03:18 11/01/2025
Giữa lúc thông tin ly hôn vẫn đang gây xôn xao dư luận thì loạt hình ảnh thân thiết giữa Vũ Thu Phương và con gái riêng của chồng nhanh chóng viral trở lại.
Ăn trộm buồng chuối, ông bố 3 con lĩnh án 3 tháng tù

Ăn trộm buồng chuối, ông bố 3 con lĩnh án 3 tháng tù

Lạ vui

20:02:51 11/01/2025
MALAYSIA - Một người đàn ông 35 tuổi, mới đây đã bị kết án 3 tháng tù giam vì ăn trộm 1 buồng chuối từ trang trại ở Rengit.
'Thủ thuật' biến quần nhung thành một chiếc quần tây thanh lịch

'Thủ thuật' biến quần nhung thành một chiếc quần tây thanh lịch

Thời trang

20:01:49 11/01/2025
Bản phối độc đáo, sẵn sàng biến đổi từ trang phục đơn giản ban ngày sang trang phục buổi tối. Kết cấu nhung tạo ra hiệu ứng ánh sáng và bóng tối, các phụ kiện nhỏ nhắn chiếc clutch kín sẽ hoàn thiện vẻ ngoài, tạo thêm điểm nhấn cuối cùn...
Song Hye Kyo xin lỗi

Song Hye Kyo xin lỗi

Sao châu á

19:59:48 11/01/2025
Song Hye Kyo gửi tiền giúp đỡ mẹ nhà tạo mẫu tóc bị bệnh, cô xin lỗi vì chỉ có thể gửi tiền mà không thể ở bên người bạn trong giờ phút khó khăn
Romania trở thành 'cường quốc khí đốt mới' của EU

Romania trở thành 'cường quốc khí đốt mới' của EU

Thế giới

19:45:05 11/01/2025
Với sản lượng từ Neptun Deep và mỏ Ana, cùng với nguồn cung hiện có, Romania không chỉ có thể đáp ứng nhu cầu tiêu thụ nội địa khoảng 12 tỷ mét khối hàng năm mà còn có thể xuất khẩu lượng dư thừa sang các nước láng giềng.
Các bước chăm sóc da hàng ngày nên thực hiện ở tuổi 50

Các bước chăm sóc da hàng ngày nên thực hiện ở tuổi 50

Làm đẹp

19:27:37 11/01/2025
Chăm sóc da là một quá trình lâu dài và không thể thực hiện chỉ trong một sớm một chiều. Bằng cách kiên trì thực hiện theo các bước này, làn da của bạn mới có thể trẻ trung và tràn đầy sức sống ở tuổi 50.
Ung thư phổi đứng đầu về tỷ lệ tử vong: Làm gì để phát hiện sớm?

Ung thư phổi đứng đầu về tỷ lệ tử vong: Làm gì để phát hiện sớm?

Sức khỏe

19:26:12 11/01/2025
Ung thư phổi là loại ung thư đứng thứ 2 về tỷ lệ mắc nhưng đứng đầu về tỷ lệ tử vong do ung thư. Phát hiện sớm giúp tăng cơ hội sống của người bệnh.
Ô tô lao thẳng vào ngân hàng trong đêm, bảo vệ hốt hoảng tưởng cướp

Ô tô lao thẳng vào ngân hàng trong đêm, bảo vệ hốt hoảng tưởng cướp

Tin nổi bật

19:20:20 11/01/2025
Chiếc ô tô được cho là mất lái đã lao vào một chi nhánh ngân hàng ở thị trấn Quán Hành, huyện Nghi Lộc, Nghệ An, khiến nhân viên bảo vệ hốt hoảng tưởng là cướp.
Giả danh cán bộ quân đội để lừa đảo

Giả danh cán bộ quân đội để lừa đảo

Pháp luật

18:17:51 11/01/2025
Một số đối tượng giả danh là cán bộ hậu cần của các đơn vị quân đội trên địa bàn tỉnh Quảng Ngãi để lừa đảo, chiếm đoạt tài sản.
4,5 triệu lượt xem bé gái 10 tuổi ở Thái Nguyên 'nhập vai' MC đám cưới

4,5 triệu lượt xem bé gái 10 tuổi ở Thái Nguyên 'nhập vai' MC đám cưới

Netizen

18:15:47 11/01/2025
Cách dẫn chương trình lưu loát, câu cú mạch lạc, rõ ràng của bé gái 10 tuổi khiến cả hội hôn bất ngờ. Những tràng pháo tay giòn giã đã vang lên sau khi màn nhập vai MC đám cưới của bé gái kết thúc.