High Sierra Macに重大バグらしい。

High Sierra — 10.13.1 (17B48)を搭載したMacでユーザー名のフィールドに“root”と打ち込むだけで誰でもログインできるらしい。


http://jp.techcrunch.com/2017/11/29/2017-11-28-astonishing-os-x-bug-lets-anyone-log-into-a-high-sierra-machine/

twitterのトレンドに出てた。

ご報告まで。

MacBook Pro with Retina display, macOS High Sierra (10.13.1)

投稿日 2017/11/28 18:01

返信
スレッドに付いたマーク ランキングトップの返信

投稿日 2017/11/30 14:28

HAYAMA による書き込み:


「セキュリティアップデート 2017-001 」が App Store の<アップデート>タブで提供されました。早かったですね。アップデート後の OS バージョンは 10.13.1 (17B1002) となります。

その後、10.13.1(17B1002)にファイル共有できない不良が見つかり、

再度、App Store から「セキュリティアップデート 2017-001」が配信されました。

バージョンは、10.13.1(17B1003)となります。

                                from youfo

返信: 43
スレッドに付いたマーク ランキングトップの返信

2017/11/30 14:28 HAYAMA への返信

HAYAMA による書き込み:


「セキュリティアップデート 2017-001 」が App Store の<アップデート>タブで提供されました。早かったですね。アップデート後の OS バージョンは 10.13.1 (17B1002) となります。

その後、10.13.1(17B1002)にファイル共有できない不良が見つかり、

再度、App Store から「セキュリティアップデート 2017-001」が配信されました。

バージョンは、10.13.1(17B1003)となります。

                                from youfo

2017/11/30 17:05 お子様ランチ. への返信

時間軸に沿ったアップデートが必要なんでしょうかね?

2017/11/01:macOS High Sierra 10.13.1( WPA2 問題を対策):OS Version 10.13.1 (17B48)

2017/11/30 未明:セキュリティアップデート 2017-001( root 問題を対策):OS Version 10.13.1 (17B1002)

2017/11/30:セキュリティアップデート 2017-001(共有問題を対策):OS Version 10.13.1 (17B1003)

そうだとすると、日頃のメンテナンス体制が問われる話ですね。

2017/11/30 19:16 necota への返信

こういうのもあります。

Security Update 2017-001 macOS High Sierra v10.13


すでに onesize さんがお書きですがいわゆる自動アップデートなので放っておいてもアップデートされるのではないかと思います。

https://applech2.com/archives/20171130-apple-automatically-patche-for-high-sierra-root-issue.html

2017/11/28 21:26 onesize への返信

現状できることがASC.jpにも出ていましたが私も試してないので書くのをためらってました。。

http://ascii.jp/elem/000/001/594/1594556/

現状できる対策

(1)アップル公式パッチを待つこと(アップルでは問題を把握しておりソフトウェアアップデートの準備を進めている)

(2)ゲストアカウントへのアクセスを無効にすること

(3)システム環境設定からルートパスワードを変更すること

または

Mac でルートユーザを有効にする方法やルートパスワードを変更する方法 - Apple サポート

2017/11/29 00:23 お子様ランチ. への返信

お子様ランチ. による書き込み:


情報が錯綜してまだアップデートが出ないので、とにかく私は先ほどルートにパスワード設定しました。

High Sierraはバグ多いと思ってましたが、とびきりのが出てびっくり(笑)

root にパスワードを設定すると一応は回避できますが、

root を無効化してしまうとパスワードがクリアされ、

脆弱性が再発するようになるので注意してください。

                              from youfo

2017/11/30 18:16 HAYAMA への返信

その通りだと思います。


Security Update 2017-001 macOS High Sierra v10.13.1「システム条件」が、macOS High Sierra 10.13.1 になっていますので、少なくとも macOS High Sierra 10.13.1(17B48)にアップデート後に、「セキュリティアップデート 2017-001」を適用する必要が有りますね。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

High Sierra Macに重大バグらしい。

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。