Lemi Orhan Ergin이 트위터로 macOS high sierra에 심각한 취약점을 공개했습니다.
원트윗
Dear @AppleSupport, we noticed a HUGE security issue at MacOS High Sierra. Anyone can login as "root" with empty password after clicking on login button several times. Are you aware of it @Apple?
트윗에 의하면 로긴시 로긴 버튼을 여러번 누른후 root를 사용자에 넣고 빈 패스워드를 넣으면 로긴이 됩니다.
패스워드가 없는 root 계정이 생성된다고 하네요.
해당 보안취약점의 재현 영상입니다. :
https://twitter.com/saudumm/status/9356032349783859219to5mac이 애플 패치전 임시방편을 공개 했습니다. :
https://9to5mac.com/2017/11/28/how-to-set-root-password/해당되는 macOS를 사용하시는 분은 반드시 확인하시기 바랍니다.