Apple ได้ออกอัพเดต Security Update 2017-001 เพื่อแก้ปัญหาช่องโหว่ที่เปิดให้ใครก็ได้รับสิทธิ์ root บน macOS เพียงพิมพ์ชื่อผู้ใช้เป็น root และไม่ต้องพิมพ์รหัสผ่าน (CVE-2017-13872)
สำหรับผู้ใช้ macOS 10.13.1 สามารถอัพเดตได้ทันทีผ่านเมนูอัพเดตทาง App Store โดย Apple แจ้งว่าผู้ใช้ macOS 10.12.6 หรือต่ำกว่าจะไม่ได้รับผลกระทบ (ดังนั้นผู้ใช้ที่ได้รับผลกระทบจะเป็นผู้ใช้ที่ติดตั้ง High Sierra เท่านั้น)
ที่มา - Apple Support
Comments
เป็นบั๊กที่น่าขายหน้าที่สุดแล้ว เฮ้ออ ..
my blog
ทำงานได้รวดเร็วมาก แบบนี้ต้องขอชม
แก้ได้ไวมาก
แพทช์เล็กมาก 1.2MB เอง
อัพเดตเรียบร้อยครับ แก้ไขได้เร็วดี
ได้เครื่องมาตอนแรกก็ต้องเปลี่ยน Password root เป็นอันดับแรกอยู่แล้ว แต่ User ทั่วไปก็อาจจะไม่รู้ก็ต้องรอ
เป็นบั๊กที่ไม่ควรเกิดนะ เพราะเมื่อก่อนก็มีหลายเคสเกิดก่อนแล้วนะ