Tags:
Node Thumbnail

นักพัฒนา Lemi Orhan Ergin ได้ออกมาเปิดเผยผ่านทวิตเตอร์ว่าเขาได้ค้นพบช่องโหว่ใหญ่บน macOS High Sierra โดยที่ผู้ใช้สามารถรับสิทธิ์ root (ระดับสิทธิ์ที่สูงที่สุดของเครื่อง) เพียงแค่พิมพ์ชื่อผู้ใช้ root และไม่ต้องพิมพ์รหัสผ่าน และตัวระบบปฏิบัติการจะมอบสิทธิ์ root ให้โดยอัตโนมัติ โดยมีผู้ใช้ (รวมถึงตัวผู้เขียน) หลายคนสามารถทำตามได้

ในขณะนี้บัญชีฝ่ายช่วยเหลือของแอปเปิลได้ขอติดต่อกับผู้ค้นพบช่องโหว่ผ่านข้อความตรงในทวิตเตอร์ และยังไม่มีประกาศใดอย่างเป็นทางการจากแอปเปิลในเรื่องนี้

ส่วนวิธีการแก้ไขในเบื้องต้นระหว่างรอแพทช์อย่างเป็นทางการ มีผู้ใช้งานแนะนำให้เข้าไปตั้งรหัสให้ผู้ใช้ root ก่อน ด้วยการเปิด Terminal และพิมพ์คำสั่ง sudo passwd -u root เพื่อตั้งรหัสผ่านของผู้ใช้ root ของเครื่องนั้น

ที่มา - TechCrunch, Engadget

Get latest news from Blognone

Comments

By: Neroroms
Windows
on 29 November 2017 - 06:28 #1021380

ระดับร้ายแรงสุดๆ

By: Hadakung
iPhoneWindows PhoneAndroidWindows
on 29 November 2017 - 06:53 #1021383

แมคไม่มีไวรัส แต่เข้าสิทธิ์ root ได้เลย :P

By: PJ_Johnny
iPhoneWindows PhoneAndroidWindows
on 29 November 2017 - 09:38 #1021421 Reply to:1021383
PJ_Johnny's picture

เข้าใจอะไรผิดหรือเปล่า MacOS มีนะครับ แต่ถ้าเทียบกับ Windows ถือว่าน้อยกว่ามาก เพราะอะไรก็ตามที่คนใช้เยอะ มักจะมี Hacker ทำไวรัสมากกว่า (คุ้มค่าต่อการลงทุน)

By: illuminator
ContributorAndroidUbuntuWindows
on 29 November 2017 - 10:07 #1021430 Reply to:1021421
illuminator's picture

เขาอาจจะเคยเห็นป้ายหน้าร้านเหมือนที่ผมเคยเห็น ผมเคยเห็นร้าน Apple ร้านหนึ่งมันเขียนโฆษณาว่า No Virus

ไม่รู้เดี๋ยวนี้เอาออกยัง เดี๋ยวว่างๆจะเดินไปดูอีกซะหน่อย

By: AdmOd
iPhoneWindows
on 29 November 2017 - 10:06 #1021437 Reply to:1021383

ไวรัสป้องกันได้ ถ้าไม่แสกนครับ

By: Mars2005
iPhoneWindows PhoneAndroidBlackberry
on 29 November 2017 - 10:59 #1021454 Reply to:1021437
Mars2005's picture

ฮ่า ๆ ๆ

+1024 เลย ด้วยคำโฆษณาของสาวกว่าแมคไม่มีไวรัสเนี่ย หลายคนที่ใช้ไม่คิดจะสแกนหาเลย

By: nrml
ContributorIn Love
on 29 November 2017 - 11:02 #1021456 Reply to:1021454
nrml's picture

มันมี 2 อย่างครับคือไวรัสของแมคจริงๆ ซึ่งตรงนี้ผมว่าก็ติดค่อนข้างยากอยู่แล้ว กับไวรัสของวินโดวส์ที่หลุดเข้าไปซึ่งไม่มีผลกระทบอะไร

By: waroonh
Windows
on 29 November 2017 - 16:50 #1021561 Reply to:1021437

ผมก็ไม่สแกน virus ครับ file รูป file เพลง file หนัง มีเป็นหลัก 10 ล้าน file
ถ้าเป็นงิน คงรวยประมาณเจ้าของ Amazon ถ้า scan ทีเสียเวลาเป็นวัน ๆ หนักเครื่อง ทำเครื่องช้า
ทำให้ Hard drive ทำงานหนักขึ้น

ในเมื่อไม่ scan virus ผมก็ไม่เจอ virus
ในเมื่อไม่เจอ virus ผมเลย assume ว่าเครื่องผม ยังไม่ติด virus ครับ

ทั้งเครื่องมีแต่ .jpg .png .mkv .mp3 .mp4
แถม backup ลงแผ่น ลง external USB เก็บไว้ในพื้นที่ลึกลับซับซ้อน ซ่อนเงื่อน
ปลอดภัยยังกับเซฟใน pentagon แถม ล๊อกกุญแจอย่างดี
virus มันจะทะลวง ตู้เซฟนิรภัย ไปติดถึงในนั้นได้ไง๊ จริงมั๊ยพี่น้อง
ขรรมเป็นภาษาญี่ปุ่น ฮ่า ฮ่า ฮ่า สะใจ

By: ploy1375 on 29 November 2017 - 18:39 #1021593 Reply to:1021561
ploy1375's picture

ransomware ... จบมั้ย

By: hisoft
ContributorWindows PhoneWindows
on 29 November 2017 - 19:57 #1021603 Reply to:1021561
hisoft's picture

ถึงผมจะมี anti-virus แต่ผมก็ไม่สแกนทั้งเครื่องแบบนั้นหรอกนะครับ ?

By: A4
iPhoneAndroidRed HatSUSE
on 29 November 2017 - 07:38 #1021386
A4's picture

ง่ายสุดๆ

By: TheOne
iPhoneWindows Phone
on 29 November 2017 - 08:14 #1021388
TheOne's picture

ไม่น่าจะพลาดอะไรได้ขนาดนี้น้า

By: tanersirakorn
ContributorAndroidUbuntuIn Love
on 29 November 2017 - 09:13 #1021406
tanersirakorn's picture

ข้อควรระวังคือมีรายงานว่าการทดลอง replicate ช่องโหว่จะเป็นการเปิดใช้งาน root account ไปในตัวนะครับ (เข้าใจว่าระบบปิดไว้)

หาก replicate ไปแล้ว ให้เปลี่ยนพาสเวิร์ดโดยเร็วที่สุดครับ


Blog | Twitter

By: overbid
ContributorAndroidRed HatUbuntu
on 29 November 2017 - 09:18 #1021407

It's not a bug, it's a feature.

By: lingjaidee
ContributoriPhoneAndroid
on 29 November 2017 - 09:57 #1021431
lingjaidee's picture

ถ้า จ็อบส์ยังอยู่ ... ;P


my blog

By: PowerMax
ContributorAndroidUbuntuWindows
on 29 November 2017 - 11:02 #1021457

จะมีช่องโหว่ไหนร้ายกว่านี้ได้อีก
ระดับตำนานเล่าขานยันลูกบวชเลยมั้ง

By: delta on 29 November 2017 - 11:21 #1021469
delta's picture

ถือว่า ไม่มีการเทส..และ อาจเชื่อมั่นเกินไป..แล้ว Linux เห็นเคยมีหรือ? ไม่แน่ใจ..ถ้ามี Linus ด่าแรงแน่

By: F16
iPhoneWindows PhoneAndroidIn Love
on 29 November 2017 - 14:20 #1021517

ผมไม่มีบั๊ก เพราะไม่มีตังซื้อ Mac

By: Go-Kung
iPhoneWindows PhoneAndroidBlackberry
on 29 November 2017 - 16:50 #1021560

ฺBug ระดับตำนานเลยนะครับ
default password root เป็น blank เนี่ย

By: keen
iPhoneAndroidUbuntu
on 29 November 2017 - 20:06 #1021605
keen's picture

ช่องโหว่ระดับนี้ แอปเปิลควรจ่ายเท่าไหร่ดีครับ