Wedi darganfod bregusrwydd newydd yn macOS High Sierra: Clic Synthetig

Cyhoeddodd y datblygwr Patrick Wardle mewn cynhadledd ddiogelwch am e newydd bregusrwydd mawr a geir yn system weithredu macOS High Sierra, a elwir gan yr un peth â: Clic Synthetig. Gadewch inni gofio mai hwn yw un o'r Apple OS pwysicaf o ran nifer y defnyddwyr sydd wedi'i osod ac felly mae'n broblem ddifrifol.

Mae hyn yn fethiant system hynny yn caniatáu gyda chlic ffug syml (er enghraifft, mae'r trawiad bysell yn y ffenestri nodweddiadol sy'n ymddangos pan ydym yn dioddef drwgwedd) yn cyrchu'n uniongyrchol at swyddogaethau pwysicaf y system, sy'n broblem ddifrifol mewn gwirionedd.

Byddai Apple eisoes wedi datrys y bregusrwydd yn macOS Mojave

Ni allwn ddweud ei fod yn rhywbeth sy'n ein tawelu ac, er ei bod yn wir y byddai Apple eisoes wedi datrys y bregusrwydd yn fersiwn gyntaf system macOS Mojave, mae'r miliynau o ddefnyddwyr sydd â macOS High Sierra wedi'u gosod ar ein Mac yn gwbl agored i niwed. Mae'n bosibl y bydd fersiwn olaf o'r OS cyn lansio macOS Mojave yn datrys y broblem neu hyd yn oed ar ôl lansio Mojave, ond nid yw hyn yn cael ei gadarnhau ac felly mae'n broblem y dylai Apple ei thrin cyn gynted â phosibl.

Geiriau Wardle ei hun, yn eithaf clir gyda'r bregusrwydd hwn a ni eglurir bod camsillafu dwy linell o god yn torri diogelwch yn unig o OS mor "ddiogel" â macOS High Sierra. Yn amlwg er mwyn i'r broblem hon effeithio ar ein peiriant mae'n rhaid i ni weithredu ffeil sy'n cynnwys y meddalwedd maleisus, ac er ei bod yn wir heddiw ei bod yn anodd iddo effeithio arnom, gallai ddigwydd ac felly mae'n rhaid dod o hyd i ateb i'r broblem. Byddwn yn parhau i fod yn wyliadwrus ac yn anad dim byddwn yn gobeithio y bydd Apple yn gorfod gweithio ac yn trwsio'r methiant yn macOS High Sierra cyn gynted â phosibl, hyd yn oed os oes gennym macOS Mojave rownd y gornel ...


Mae cynnwys yr erthygl yn cadw at ein hegwyddorion moeseg olygyddol. I riportio gwall cliciwch yma.

Bod y cyntaf i wneud sylwadau

Gadewch eich sylw

Ni fydd eich cyfeiriad e-bost yn cael ei gyhoeddi.

*

*

  1. Yn gyfrifol am y data: Miguel Ángel Gatón
  2. Pwrpas y data: Rheoli SPAM, rheoli sylwadau.
  3. Cyfreithlondeb: Eich caniatâd
  4. Cyfathrebu'r data: Ni fydd y data'n cael ei gyfleu i drydydd partïon ac eithrio trwy rwymedigaeth gyfreithiol.
  5. Storio data: Cronfa ddata wedi'i chynnal gan Occentus Networks (EU)
  6. Hawliau: Ar unrhyw adeg gallwch gyfyngu, adfer a dileu eich gwybodaeth.