「macOS High Sierra」に誰でも容易にroot権限取得できる問題 - 対策の実施を
Appleが提供するMac向けOS「macOS High Sierra」において認証を回避し、rootユーザーのアクセス権限を誰でも容易に奪取できる問題が明らかとなった。セキュリティ機関では対策を呼びかけている。
同OSにおいて設定が「ルートユーザを無効にする」となっている場合、パスワードを入力することなく、簡単な操作でrootユーザーの権限でアクセスが可能となる問題が明らかとなったもの。
Appleでは、セキュリティ上の問題からデフォルトではrootユーザーを有効化しておらず、無効化のまま「sudoコマンド」を利用するよう推奨していることから、多くのユーザーが影響を受けるおそれがある。
脆弱性についてAppleからアナウンスは行われておらず、影響の範囲などは不明。「同10.13」以降に影響があると見られており、注意喚起を行ったJPCERTコーディネーションセンターでは、「同10.13.1」で実際に挙動を確認した。また同センターでは「macOS Sierra 10.12.6」では悪用できないことをあわせて確認したという。
Appleでは、今回の問題について言及していないものの「root」の有効化やパスワードの設定方法を紹介するページを公開。一時的な回避策としては、rootユーザーを有効化し、パスワードを設定することで悪用を防げるとして、セキュリティ機関では、ユーザーへ対策を呼びかけている。
(Security NEXT - 2017/11/29 )
ツイート
関連リンク
PR
関連記事
ランサム被害で脅迫文、オンライン会議への誘導も - 不動産管理会社
「ConnectWise PSA」にXSSなど複数脆弱性 - 修正版が公開
コンテナ管理ツール「Arcane」にRCE脆弱性 - 最新版で問題機能を削除
「Apache bRPC」に深刻なRCE脆弱性 - アップデートやパッチ適用を
先週注目された記事(2026年1月11日〜2026年1月17日)
「MS Edge」にアップデート、脆弱性11件を解消 - 独自修正も
Google、「Chrome 144」をリリース - 脆弱性10件を解消
国勢調査の調査票が運搬中に強風で飛散 - 統計センター
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
フィッシング攻撃契機に不正アクセス - アーク東短オルタナティブ
