macOS High Sierra、パスワード無しで管理者権限を取得できるバグが存在!

アップデート:この問題を解決するセキュリティ・アップデートが公開されました。一番下の記事リンクをご覧ください。

開発者のLemi Ergin氏が、macOS High Sierraにスワード無しで管理者権限を取得できるバグがあることを発見しました。

これはある意味驚きですが、バグを利用して管理権限を取得するにはMacがすでに起動しログインされているいることが必要です。

権限取得の方法は非常に簡単です。

1.「システム環境設定」を開きます
2.「ユーザーとグループ」を選択します。
3.「ロック)左下の鍵マーク」をクリックして変更を加えます
4.ユーザー名フィールドに「root」と入力します。
5.パスワードフィールドにマウスでカーソル移動しますが、パスワードは空白のままにします
6.「ロックを解除:ボタンをクリックすると、新しい管理者アカウントを追加するためのフルアクセス権が与えられます。

一度、管理者権限を持ったrootアカウントを設定するとログイン画面でもrootというアカウントで、パスワード無しでログイン可能になり、何でもできるようになります。

このバグは現時点でテスト中のmacOS High Sierra beta、10.13.1、およびmacOS 10.13.2 betaの現バージョンに存在するようです。

(via MacRumors

筆者も試してみましたが、macOS High Sierraでは、簡単にroot権限を獲得することができました。

https://ipadmod.net/2017/11/30/apple%e3%80%81%e7%ae%a1%e7%90%86%e8%80%85%e6%a8%a9%e9%99%90%e3%82%92%e5%8f%96%e5%be%97%e3%81%95%e3%82%8c%e3%81%a6%e3%81%97%e3%81%be%e3%81%86%e3%83%90%e3%82%b0%e3%82%92%e4%bf%ae%e6%ad%a3%e3%81%99/

Last Updated on 2017年11月30日 by Editor

※このサイトの記事には「噂」や「疑惑」など、不確定な情報が含まれています。ご了承ください。(管理人)

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です