관리 메뉴

IT & Life

Apple Mac 보안 문제가 다시 발생할 수 있습니다. 본문

IT 관련 정보

Apple Mac 보안 문제가 다시 발생할 수 있습니다.

미운앙마 2017. 12. 5. 12:52

http://www.bbc.com/news/technology-42193796

 

 

Apple Mac 보안 문제가 다시 발생할 수 있습니다.

Apple Mac security issue may reoccur

 


Apple에서 소프트웨어 수정을 두 번 릴리스했습니다. 초기 버전은 일부 사용자의 기존 기능을 손상 시켰습니다.

Apple released the software fix twice as an early version broke existing features for some users


Apple이 심각한 Mac 보안 버그를 해결하기 위해 발표 한 소프트웨어 수정으로 일부 컴퓨터에서이 문제가 해결되지 않았을 수 있습니다.
이 버그는 High Sierra를 실행하는 Mac에 물리적으로 액세스 할 수있는 사람이라면 누구든지 시스템에 관리자 권한을 가질 수 있음을 의미했습니다.
Wired magazine은 패치를 적용한 후 Mac 소유자가 High Sierra의 최신 버전으로 업그레이드하면 버그가 반환 되는 것으로 나타났습니다 .
애플은 사용자들이 "더 나은 대우를받을 자격이있다"는 버그에 대한 사과를했다.

A software fix Apple released to close a serious Mac security bug may not have fixed the problem on some machines.
The bug meant anyone with physical access to a Mac running High Sierra could get admin access to the machine.
Wired magazine has found that the bug returns if Mac owners upgrade to the latest version of High Sierra after applying the patch.
Apple issued an apology for the appearance of the bug saying its users "deserved better".


적절한 패치
Proper patch

 

이 버그로 인해 "루트"사용자 이름을 입력하고 암호 필드를 비워두면 누구나 Mac에 대한 고급 액세스를 얻을 수 있습니다.

The bug let anyone obtain high-level access to a Mac simply by typing the username "root" and leaving the password field blank.


버전 10.13을 실행하는 Mac 컴퓨터에서 문제가 발생했습니다. 하이 시에라 (High Sierra)로 알려진 애플 운영체제의 최신 버전은 10.13.1이다.

The problem was present on Mac computers running version 10.13. and 10.13.1 of the latest version of Apple's operating system known as High Sierra.


애플은 허점을 처음으로보고한지 하루 만에 끝내도록 패치를 만들었다.

Apple produced a patch to close the loophole less than a day after it was first reported.


이제 사람들이 맥용 업데이트 및 패치를 설치하는 순서가 문제가 해결되지 않았다는 것을 의미 할 수 있다는 것이 나타났습니다.

Now it has emerged that the order in which people installed updates and patches for their Mac can mean the problem is not fixed.


이 버그는 여전히 Mac에 있습니다 :

The bug would still be present on a Mac that:


 - High Sierra 10.13을 실행 중이었습니다.

was running High Sierra 10.13


 - 보안 패치 적용

applied the security patch


 - High Sierra 10.13.1로 업그레이드

upgraded to High Sierra 10.13.1


 - 재부팅되지 않았다.

had not been rebooted


Malwarebytes의 보안 연구원 인 Thomas Reed는 "몇 달 동안 컴퓨터를 재부팅하지 않는 사람도 쉽게있을 수 있습니다. "그건 좋은 것이 아니야."
"You could easily have someone who doesn't reboot their computer for months," Thomas Reed, a security researcher at Malwarebytes, told Wired. "That's not a good thing."

 

와이어드 (Wired)의 글에서 Andy Greenberg는 얼마나 많은 사용자가이 특정 환경에 노출 될지 명확하지 않다고 말했다.

Writing in Wired, Andy Greenberg said it was "not clear" how many users might be exposed by this particular set of circumstances.


애플은 루트 버그가 다시 나타날 상황에 대한 논평 요청에 아직 답하지 않고있다.

Apple has yet to respond to a request for comment about the circumstances under which the root bug would reappear.


그러나 허점에 대한 Apple의 지원 페이지는 보안 패치가 "올바르게 적용"되어 있는지 확인해야하는 중요성을 강조합니다.

However, Apple's support page about the loophole stresses the importance of making sure that the security patch is "applied properly".

Comments