พบบั๊ก System Preferences ส่วน App Store ของ macOS สามารถล็อกอินด้วยรหัสผ่านใดก็ได้

Discussion in 'เทคโนโลยี' started by iPokz, Jan 11, 2018.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    มีผู้พบบั๊กใน macOS High Sierra เวอร์ชันล่าสุด ซึ่งสามารถเข้าไปแก้ไขข้อมูล System Preferences ส่วน App Store ได้ โดยไม่จำเป็นต้องทราบรหัสผ่านที่ถูกต้อง

    โดยวิธีการนั้นผู้ใช้งานต้องล็อกอิน macOS ในระดับแอดมิน แล้วไปที่ System Preferences > App Store กดเลือกไอคอนล็อกด้านล่าง แล้วกดปลดล็อก จะมี pop-up ให้ใส่ชื่อผู้ใช้และรหัสผ่าน ซึ่งพบว่าสามารถใส่รหัสผ่านใดก็ได้ จะสามารถปลดล็อกได้เสมอ อย่างไรก็ตามการแก้ไขข้อมูล App Store นี้ได้ไม่ถือเป็นช่องโหว่ที่รุนแรง

    บั๊กดังกล่าวพบใน macOS เวอร์ชันล่าสุด 10.13.2 แต่ไม่พบใน macOS 10.12.6 หรือเก่ากว่า แต่มีการแก้ไขแล้วใน 10.13.3 ซึ่งอยู่ในสถานะเบต้า ฉะนั้นปัญหานี้ก็น่าจะถูกแก้ไขในอัพเดตถัดไปของ macOS

    ที่มา: MacRumors

    [​IMG]

    Topics: macOSSecurityApple
     

Share This Page