MacOS High Sierra:直击问题根源(root)
bugcrowd.com | 漏洞 | #privilege-escalation | #macos | #vulnerability | #apple | #high-sierra | #root | #workaround
摘要
苹果 macOS High Sierra 被曝出一个极易利用的缺陷:任何人都能创建无密码的持久 root 账户,并影响屏幕共享等远程服务。Bugcrowd 提醒用户不要在自己机器上尝试验证该漏洞,建议临时修改 root 密码、将 root shell 设为 /usr/bin/false 并关闭远程服务,等待苹果补丁。
- 发布时间
- 收录时间
Skip to content