Apple、rootパスワードの脆弱性を修正するmacOS High Sierraセキュリティアップデートをリリース
ホーム 知恵袋 Apple、rootパスワードの脆弱性を修正するmacOS High Sierraセキュリティアップデートをリリース

Apple、rootパスワードの脆弱性を修正するmacOS High Sierraセキュリティアップデートをリリース

Apple は本日、macOS High Sierra バージョン 10.13.1 を実行している Mac 上で空のパスワードで root スーパーユーザー アカウントにアクセスできる深刻な脆弱性 を修正する セキュリティ アップデート 2017-001 をリリースしました。

根虫

昨日、 開発者の Lemi Ergin 氏がツイートし て注目を集めたこの重大なバグは、[システム環境設定] > [ユーザーとグループ] にユーザー名「root」と空のパスワードを入力するだけで、誰でも管理者権限を取得できます。

 Apple、rootパスワードの脆弱性を修正するmacOS High Sierraセキュリティアップデートをリリース

このセキュリティ アップデートは現在 Mac App Store で公開されており、macOS High Sierra を実行しているすべてのユーザーはできるだけ早くインストールする必要があります。いずれにせよ、Apple は本日後半から、macOS High Sierra 10.13.1 を実行しているすべての Mac にセキュリティ アップデートが自動的にインストールされると発表しました。

Apple はその後、 に対して発表した声明でこの脆弱性について謝罪しました。

 Apple、rootパスワードの脆弱性を修正するmacOS High Sierraセキュリティアップデートをリリース

セキュリティはすべての Apple 製品にとって最優先事項ですが、残念なことに、この macOS のリリースでは問題が発生しました。

 Apple、rootパスワードの脆弱性を修正するmacOS High Sierraセキュリティアップデートをリリース

火曜日の午後、当社のセキュリティ エンジニアがこの問題に気づいたとき、私たちはすぐにセキュリティ ホールを埋めるアップデートの作業を開始しました。今朝午前 8 時の時点で、このアップデートはダウンロードできるようになり、本日後半から macOS High Sierra の最新バージョン (10.13.1) を実行しているすべてのシステムに自動的にインストールされるようになります。

 Apple、rootパスワードの脆弱性を修正するmacOS High Sierraセキュリティアップデートをリリース

私たちはこのエラーを非常に遺憾に思っており、この脆弱性を抱えてリリースしたことと、それが引き起こした懸念についてすべての Mac ユーザーに謝罪します。私たちの顧客はもっと良いものを受け取るべきです。私たちはこのようなことが二度と起こらないよう開発プロセスを監査しています。

 Apple、rootパスワードの脆弱性を修正するmacOS High Sierraセキュリティアップデートをリリース

この脆弱性は、macOS Sierra やその他の以前のバージョンのオペレーティング システムには影響しません。

関連動画
【速報】ほぼ全てのAMD製CPUに危険な脆弱性が見つかる!急いで修正パッチをダウンロードしよう。