业内新闻

苹果发布MacOS安全漏洞的修复更新 并向用户道歉

编辑/作者:安安 2017-11-30 我要评论

11月30日消息,昨日苹果公司发现MacOS系统存在严重的安全漏洞:无需密码,即可解锁登陆Mac。今日,苹果更新了一个修复补丁,解决了昨日漏洞,现在更新补丁已在Mac的...

11月30日消息,昨日苹果公司发现MacOS系统存在严重的安全漏洞:无需密码,即可解锁登陆Mac。今日,苹果更新了一个修复补丁,解决了昨日漏洞,现在更新补丁已在Mac的Apple Store上提供。

  苹果正在敦促客户按照更新说明,“尽快安装此更新”。特别如果你正在运行的是苹果最新的系统,你更应该听从这个建议。

  苹果很认真,甚至用上了粗体文本做提示,实现安全补丁的快速传播,而今天晚些时候,该更新将自动安装在运行High Sierra的所有系统上,安装过程不需重新启动。

  苹果也对补丁做出了详细解释:

  ·安全更新2017-001

  ·2017年11月29日发布

  ·目录工具

  ·适用于:macOS High Sierra 10.13.1

  ·不受影响:macOS Sierra 10.12.6及更早版本

  ·影响:攻击者可能会在不提供管理员密码的情况下,绕过管理员身份验证

  ·说明:验证凭据时存在逻辑错误,通过改进凭证验证解决。

  尽管这个漏洞问题相当严重,苹果也在24小时之内做出了快速响应,但对于一家重视用户安全和隐私的技术公司来说,出现了这么“低级”错误,可以说是苹果一次严重的安全事故了。

  苹果在软件修复更新发布之后,向用户也发表了一份声明,称:“安全是每一款苹果产品的重中之重,但遗憾的是这个macOS版本出现了安全漏洞,我们对这个错误感到非常遗憾,并向所有的Mac用户表示歉意。我们的客户应该得到更好的回报,目前我们正在审核我们的开发流程,以防止这种情况的再次发生。”

文章来源:和讯科技

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。4、对于网友投稿的文章请仔细核对其真实性,如遇要求汇款转账情况,请格外谨慎。

相关文章
  • 第二届华为DIGIX安全攻防大赛正式开幕

    第二届华为DIGIX安全攻防大赛正式开幕

  • 严把网络安全关|CIS 2020天威诚信精彩亮相

    严把网络安全关|CIS 2020天威诚信精彩亮相

  • 鼎和保险公司荣获CIS2020中国网络安全创新年度金

    鼎和保险公司荣获CIS2020中国网络安全创新年度金

  • 通付盾荣登《2020中国网络安全产业100强》榜单

    通付盾荣登《2020中国网络安全产业100强》榜单