Un Bug permite entrar como Root en High Sierra sin Contraseña (Actualizado)
Al momento de escribir estas lineas, muchos usuarios se pasan la voz por diferentes foros y redes sociales de una vulnerabilidad en High Sierra que permite tomar control total del equipo...
Como vemos esta vulnerabilidad requiere acceso físico al equipo o algún tipo de acceso remoto para poder ingresar al panel de preferencias y realizar los pasos, esperamos que Apple lance una actualización de emergencia pronto tal y como pasó con el caso de la contraseña de discos cifrados en el nuevo sistema de archivos APFS que vimos hace algunas semanas.
Los pasos requeridos para que se tome el control se muestran el el video que acompaña este post, al parecer debemos:
- Entramos a Preferencias/Usuarios y Grupos.
- Intentar logear con una cuenta de nombre "root" y dejar el espacio de contraseña vacio.
- El sistema indica error y no deja avanzar
- Se re-intenta el paso 1
- Se gana acceso root 😱.
Como vemos esta vulnerabilidad requiere acceso físico al equipo o algún tipo de acceso remoto para poder ingresar al panel de preferencias y realizar los pasos, esperamos que Apple lance una actualización de emergencia pronto tal y como pasó con el caso de la contraseña de discos cifrados en el nuevo sistema de archivos APFS que vimos hace algunas semanas.
Actualización y Solución temporal:
Apple avisado por miles de usuarios ya se encuentra trabajando en un parche de emergencia; Mientras tanto se informa en muchos blogs sobre una solución temporal:- Usamos Spotlight con Comando + barra espaciadora y Escribir Utilidad de Directorios y presionar Enter.
- Una ves que la aplicación se haya abierto, hacer clic en el ícono del candado luego tenemos que introducir el nombre y contraseña de un usuario que sea administrador.
- En la barra de menús vamos a Editar y elegimos la opción "Cambiar contraseña root".
- En caso que la opción no esté disponible, seleccionar Activar usuario root y el sistema pedirá una contraseña.
- En caso que al seleccionar Activar usuario root no pida elegir una contraseña, volver al menú Activar y seleccionar Cambiar contraseña root.
Con todo lo anterior estamos seguros hasta que Apple lance el parche de emergencia esperamos en pocas horas.
Comentarios
Publicar un comentario