カテゴリ Apple関連
macOS High Sierraに重大なバグが発覚。ユーザー名「root」でゲストログインするとパスワード不要で管理者権限が取得可能
2017/11/29 11:29
Macの最新OSである「macOS High Sierra」で誰でもパスワード不要で管理者権限を取得できるバグがあると発覚しました。
方法としてはゲストユーザーとしてユーザー名を「root」と入力してログインするとパスワード入力欄は空のままで「ロックを解除」を複数回クリックするだけで管理者権限が取得できてしまうというもの。
すでにAppleは対策に乗り出しておりソフトウェアアップデートの準備を開始しているとのこと。
現時点でできる対処方法としてはゲストユーザーをオフにする、ルートユーザーにパスワードを設定するといった方法が推奨されています。
Mac でルートユーザを有効にする方法 – Apple サポート