কেন আপনি অ্যাপল এর জরুরি ম্যাক নিরাপত্তা ফিক্স ইনস্টল করতে হবে

$config[ads_kvadrat] not found

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज
Anonim

অ্যাপল বুধবার তার ম্যাক অপারেটিং সিস্টেমে একটি নিরাপত্তা ত্রুটি সনাক্ত করার জন্য একটি জরুরী ফিক্স মুক্তি। সেপ্টেম্বর মাসে প্রকাশিত ম্যাকোস হাই সিয়েরা কোনও ব্যবহারকারীর সেটিংসে অবাধে অ্যাক্সেস পেতে অনুমতি দেয়, কেবলমাত্র ব্যবহারকারী নাম বাক্সে "রুট" শব্দটি টাইপ করে, পাসওয়ার্ড বাক্সটি ফাঁকা রাখে এবং কয়েকবার এন্টার চাপিয়ে দেয়।

অ্যাপল বলেন, "অ্যাডমিনিস্ট্রেটরর পাসওয়ার্ড সরবরাহ না করে অ্যাডমিনিস্ট্রেটর প্রমাণীকরণকে বাইপাস করতে সক্ষম হতে পারে।" "একটি যৌক্তিক ত্রুটি প্রমাণীকরণ বৈধতা অস্তিত্ব। এই উন্নত শংসাপত্র বৈধতা সঙ্গে মোকাবেলা করা হয়েছিল।"

তুর্কি নিরাপত্তা গবেষক লেমি ওরান ইর্গিন মঙ্গলবার এই ত্রুটি আবিষ্কার করেছেন। "সিস্টেম পছন্দসই" অ্যাপ্লিকেশানে, ব্যবহারকারীরা নীচে বাঁদিকের কোণে প্যাডলক টিপে না আসা পর্যন্ত কিছু অপশন লক করা হয়। সাধারণত, ব্যবহারকারীর পরে প্রশাসকের ব্যবহারকারীর নাম এবং পাসওয়ার্ড সরবরাহ করতে হবে, কিন্তু এর্গিন আবিষ্কার করেছিলেন যে উপরের পদ্ধতিটি আনলক করার জন্য এবং পরিবর্তনগুলি পরিবর্তন করতে যথেষ্ট ছিল।

একই দিনে ত্রুটিটি আবিষ্কৃত হয়, অ্যাপল "রুট" ব্যবহারকারীর পাসওয়ার্ডটি কীভাবে সক্ষম করতে পারে তার নির্দেশাবলী প্রকাশ করে।

প্রতিষ্ঠানটি অন্তর্নির্মিত সফ্টওয়্যার আপডেটারের মাধ্যমে আপডেট পাঠিয়েছে। এটি একটি পুনঃসূচনা প্রয়োজন হয় না। "নিরাপত্তা আপডেট 2017-001" ব্যবহারকারীর সাথে অবিলম্বে ইনস্টল করার জন্য একটি বিশেষ বার্তা সহ মুলতুবি আপডেটগুলির তালিকায় দেখানো হয়েছে:

Ergin টুইটারের সাথে ত্রুটি ভাগ করে নেওয়ার সমালোচনা পেয়েছেন। একটি ফলোআপ প্রতিক্রিয়া ইন, তিনি দাবি করেন তার কর্মক্ষেত্রে কর্মীদের একটি সদস্য বাগ জুড়ে stumbled। তিনি লক্ষ্য করেছেন যে এই বিষয়টি জনসাধারণের ফোরামে এমনকি অ্যাপল ডেভেলপার ফোরামেও আলোচনা করা হয়েছে, তবে অ্যাপল এখনও কোনও সমাধান প্রকাশ করেনি।

"আমি অ্যাপল এবং অ্যাপল ব্যবহারকারীদের ক্ষতি করার কোনও ইচ্ছা নেই", এরিগিন মিডিয়ামের প্রতিক্রিয়ায় বলেন। "টুইটটি পোস্ট করে, আমি কেবল অ্যাপলকে সতর্ক করতে চেয়েছিলাম এবং বলেছিলাম" হাই সিয়েরাতে গুরুতর নিরাপত্তা সমস্যা রয়েছে, এটি সম্পর্কে সচেতন থাকুন এবং এটি ঠিক করুন। "কেবল বলছে, আমি সেই নিরাপত্তা বাগ খুঁজে পাইনি, তবে এটি টুইটারের মাধ্যমে উল্লেখ করে জনসাধারণের কাছে আরো দৃশ্যমান করে তোলে।"

$config[ads_kvadrat] not found