มีผู้พบบั๊กใน macOS High Sierra เวอร์ชันล่าสุด ซึ่งสามารถเข้าไปแก้ไขข้อมูล System Preferences ส่วน App Store ได้ โดยไม่จำเป็นต้องทราบรหัสผ่านที่ถูกต้อง
โดยวิธีการนั้นผู้ใช้งานต้องล็อกอิน macOS ในระดับแอดมิน แล้วไปที่ System Preferences > App Store กดเลือกไอคอนล็อกด้านล่าง แล้วกดปลดล็อก จะมี pop-up ให้ใส่ชื่อผู้ใช้และรหัสผ่าน ซึ่งพบว่าสามารถใส่รหัสผ่านใดก็ได้ จะสามารถปลดล็อกได้เสมอ อย่างไรก็ตามการแก้ไขข้อมูล App Store นี้ได้ไม่ถือเป็นช่องโหว่ที่รุนแรง
บั๊กดังกล่าวพบใน macOS เวอร์ชันล่าสุด 10.13.2 แต่ไม่พบใน macOS 10.12.6 หรือเก่ากว่า แต่มีการแก้ไขแล้วใน 10.13.3 ซึ่งอยู่ในสถานะเบต้า ฉะนั้นปัญหานี้ก็น่าจะถูกแก้ไขในอัพเดตถัดไปของ macOS
ที่มา: MacRumors
Comments
เกิดอะไรขึ้นกับ Apple ล่ะเนี่ย
ช่วง 2 เดือนนี้แจกบั๊กเยอะเป็นพิเศษเลยแหะ
คราวก่อนก็ได้รับสิทธิ์ superuser โดยแค่พิมพ์ root
คราวนี้ login ได้โดยไม่ต้องใส่รหัสผ่านที่ถูกต้อง อืมม
ระบบยิ่งเยอะยิ่งมากเรื่อง บักก็หลุดตาไปบ้าง
เอ่อ จริงด้วยครับ
ไม่ไหวละนะ
นี่ผมยังไม่ได้อัพเดตมานานละ รอดไป
สะดวกสบาย
จนไม่มีใครกล้าเลียนแบบ
....
บางทีอาจจะมีอีก (รอการค้นพบ)
ครั้งก่อนไม่ต้องใส่ password เข้า root ได้ทันที!
ครั้งนี้ต้องใส่ password แต่ ใส่เป็นอะไรก็ได้!!
รอบั๊ก
ไม่มีไฟฟ้า ก็เปิดเครื่องได้
อยู่น่ะ
ไม่มีไวรัส แต่ใครก็ใช้งานได้สินะ
บริษัทก็ใหญ่ เงินก็เยอะ ผลิตภัณฑ์ก็ไม่ได้เยอะเป็นพิเศษ ทำไมช่วงหลังรั่วเหลือเกิน
คิดถึง Steve job ขึ้นมาเลย
ไม่ใช่ช่องโหว่ร้ายแรง แต่อนาถมากครับ
เทคโนโลยีไม่ผิด คนใช้มันในทางที่ผิดนั่นแหละที่ผิด!?!
มันคือ feature โว้ยเห้ย สะดวกดีออก
ของผมไม่มีช่องให้กรอก password มีแต่ขึ้นให้สแกนลายนิ้วมือ / รออัพเดตอยู่ครับ แก้ไขเร็วดี
ปล. บางคนบ่นแทนคนใช้ Mac แบบรุนแรงมาก ขอบคุณที่ช่วยเป็นกระบอกเสียงให้นะครับ ?
แล้วลองดูมั้ยครับ ลายนิ้วมือใครก้ได้
เออจริง! เดี๋ยวลองให้ตอนนี้เลย > ไม่ได้ครับ ลองทั้งนิ้วตัวเองที่ไม่ได้ record ไว้ และของคนอื่น