eli_ez3r
eli_ez3r
eli_ez3r
전체 방문자
오늘
어제
  • 분류 전체보기 (202)
    • 0x01 끄적끄적 :) (57)
      • Network (5)
      • Security (14)
      • Reversing (2)
      • Forensic (5)
      • Operation System (10)
      • Development (10)
      • Solution (7)
      • 보안 상식 (3)
    • 0x02 Study :) (127)
      • Pwnable (59)
      • Webhacking (56)
      • Reversing (11)
      • Machine Learning (1)
    • 0x03 ETC :) (16)
      • IT Unpacking (5)
      • IT Information (1)
      • Enjoy (4)
      • Etc (6)
    • Admin :) (0)
      • 0x01 (0)

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

  • github.io 블로그 개설

인기 글

태그

  • hack
  • LEVEL
  • school
  • password
  • 해킹
  • 오버플로우
  • 패스워드
  • write
  • buffer
  • pwnable
  • web
  • 풀이
  • BOF
  • Up
  • attack
  • 설명
  • 메모리
  • 암호
  • 해커
  • overflow
  • hacking
  • LOB
  • 공격
  • hacker
  • 과정
  • hakcing
  • 스쿨
  • 문제풀이
  • webhacking.kr
  • 문제

최근 댓글

최근 글

티스토리

hELLO · Designed By 정상우.
eli_ez3r

eli_ez3r

MacOS High Sierra, 루트 권한 획득 보안 취약점 발견 - 임시 해결방법
0x01 끄적끄적 :)/Solution

MacOS High Sierra, 루트 권한 획득 보안 취약점 발견 - 임시 해결방법

2017. 11. 29. 10:55


Lemi Orhan Ergin이 트위터로 macOS high sierra에 심각한 취약점을 공개했습니다.


 


원트윗


Dear @AppleSupport, we noticed a HUGE security issue at MacOS High Sierra. Anyone can login as "root" with empty password after clicking on login button several times. Are you aware of it @Apple?






트위에 의하면 로긴시 로긴 버튼을 여러번 누른후 root를 사용자에 넣고 빈 패스워드를 넣으면 로긴이 됩니다. 


MacOS 10.13.1 버전 기준


재연 영상 : https://twitter.com/saudumm/status/935603234978385921




<임시 해결방안>


해당 취약점은 기존 root계정이 비활성화 되어있는 MacOS가 비밀번호가 없는 root로 활성화 되는 취약점입니다.


따라서 강제적으로 root를 활성화 하여 root의 비밀번호를 변경하는 것이 현재 최선의 방법입니다.


영상의 45초 까지만 설정해도 root비밀번호가 변경이 됩니다.



저작자표시 비영리 변경금지 (새창열림)
    '0x01 끄적끄적 :)/Solution' 카테고리의 다른 글
    • 윈도우 cmd창에서 ftp접속하기
    • 'xterm-256color': unknown terminal type. 에러 해결하기.
    • Mac OS에 Homebrew를 설치하고 패키지를 설치하자.(telnet)
    • [APPLE]macOS 10.12.4, 인터넷 복구시 최신 버전을 바로 설치할 수 있는 옵션 제공
    eli_ez3r
    eli_ez3r

    티스토리툴바