Вчера ви съобщихме за откритата сериозна уязвимост при macOS High Sierra, която би могла да даде администраторски права без нужда от въвеждане на парола. Apple още тогава бяха оповестили официално, че работят по ъпдейт, който да коригира проблема и ето, че днес имаме резултат. Компанията е разработила софтуерен ъпдейт само 24 след публичното разкриване на уязвимостта като съществуваща.
Ъпдейтът е озаглавен Security Update 2017-001 и е за macOS High Sierra 10.13.1. Той е видим веднага при отваряне на Mac App Store и може да бъде инсталиран още сега. Apple уточняват още в описанието на ъпдейта, че е необходимо всички да го инсталират възможно най-скоро.
За да подсигурят изчистването на уязвимостта, Купертино ще се погрижат по-късно днес пачът да бъде автоматично инсталиран на всички macOS системи.
Възможно е при някои потребители с macOS High Sierra ъпдейтът да доведе до проблеми със споделянето на файлове. Apple предупреждават и за това, като са качили уточнение как това също да бъде поправено, на своята support страница.
Подробна информация за Security Update 2017-001 също е налична на страницата за поддръжка на Apple.
Напомняме, че уязвимостта бе открита във вторник и засяга единствено устройства с версия на операционната система macOS High Sierra. Тя може да даде администраторски права на лице с физически достъп до компютъра, без нужда от въвеждане на парола.
Apple са познати с изключителното си внимание към сигурността при своите системи. Компанията изглежда взима текущия проблем присърце и днес сподели официално становище по въпроса, в което се извинява:
„Сигурността е основен приоритет при всеки продукт на Apple и за съжаление ние се натъкнахме на спънка с тази версия на macOS. Много съжаляваме за тази грешка и се извиняваме на всички Mac потребители, както за появата на тази уязвимост, така и за загрижеността, която тя причини. Нашите клиенти заслужават повече. Ще преразгледаме нашите процеси за разработка, за да предотвратим подобно нещо да се случи отново.“