Ontwikkelaar Lemi Orhan Ergin heeft een potentieel ernstige bug ontdekt waarmee iedereen root-toegang tot uw machine kan krijgen door te proberen in te loggen met de gebruikersnaam 'root' en het wachtwoord leeg te laten. Het beveiligingslek kan eenvoudig worden gerepliceerd, maar gelukkig is er een eenvoudige oplossing om het probleem op uw Mac op te lossen totdat Apple een patch uitbrengt.
U kunt proberen het probleem zelf te repliceren:
- Open Systeem voorkeuren.
- Kiezen Gebruikers & groepen in de linkerbenedenhoek.
- Klik op de in de linkerbenedenhoek.
- Typ 'root' als gebruikersnaam in het aanmeldingsvak.
- Verplaats de muis naar het veld Wachtwoord, klik daar maar laat dit leeg.
- Klik nu op ontgrendelen.
Dit zou u nu toegang moeten geven tot het beheerdersaccount, zelfs de mogelijkheid om het wachtwoord bij te werken.
Ergin meldde het probleem op Twitter en ontving een snel antwoord van Apple Support.
Laten we eens nader kijken naar wat er samen gebeurt. Stuur ons een DM met uw Mac-model en uw macOS-versie. We zullen je daar ontmoeten. https://t.co/GDrqU22YpT
- Apple Support (@AppleSupport) 28 november 2017
De bug bevindt zich momenteel in de nieuwste openbare versie van macOS High Sierra, 10.13.1 en de bètaversie van macOS 10.13.2. Gezien de ernst van deze bug zal Apple ongetwijfeld zo snel mogelijk een oplossing uitbrengen.
Tot die tijd is er een oplossing die u kunt inschakelen als u zeker wilt weten dat uw Mac is vergrendeld.
Om uzelf te beschermen, schakelt u gewoon een root-account in met een wachtwoord. U kunt het ondersteuningsdocument van Apple raadplegen over hoe u dit kunt doen, maar we hebben de instructies hier kort samengevat.
Schakel rootgebruiker in
- Selecteer Systeemvoorkeuren in het Apple-menu () en klik vervolgens op Gebruikers en groepen
- Klik op de in de linkerbenedenhoek en voer vervolgens uw beheerdersreferenties in
- Klik links op Login-opties
- Selecteer vervolgens "Join" en kies vervolgens Open Directory Utility
- Klik op de die verschijnt en voer vervolgens uw beheerdersreferenties in
- Klik in de menubalk van het Directoryhulpprogramma op Bewerken, vervolgens op Rootgebruiker inschakelen en kies vervolgens een wachtwoord voor de rootgebruiker
Apple vertelde de pers dat er een oplossing voorhanden is.
Heb je deze bug op je computer kunnen repliceren? Laat het ons weten in de reacties.