怎么修好MAC OS X Lion系統(tǒng)用戶密碼被更改漏洞
發(fā)表時(shí)間:2023-07-29 來源:明輝站整理相關(guān)軟件相關(guān)文章人氣:
[摘要]我們經(jīng)常會(huì)聽到一些Windows系統(tǒng)出現(xiàn)漏洞,導(dǎo)致用戶信息丟失的消息。其實(shí)系統(tǒng)漏洞不僅是出現(xiàn)在Windows系統(tǒng)之中,在MAC系統(tǒng)之中也會(huì)有系統(tǒng)漏洞產(chǎn)生。比如MAC OS X Lion系統(tǒng)中便出現(xiàn)過...
我們經(jīng)常會(huì)聽到一些Windows系統(tǒng)出現(xiàn)漏洞,導(dǎo)致用戶信息丟失的消息。其實(shí)系統(tǒng)漏洞不僅是出現(xiàn)在Windows系統(tǒng)之中,在MAC系統(tǒng)之中也會(huì)有系統(tǒng)漏洞產(chǎn)生。比如MAC OS X Lion系統(tǒng)中便出現(xiàn)過一個(gè)漏洞,讓眾多用戶們的登錄密碼被修改。今天就和小編一起走進(jìn)MAC系統(tǒng)的漏洞吧,看看應(yīng)該如何修復(fù)它們。
了解漏洞:
知其然得知其所以然,首先讓我們來看看如何利用該漏洞來任意修改用戶密碼:
首先獲取當(dāng)前用戶登錄名。運(yùn)行終端(Terminal)應(yīng)用,并輸入命令:whoami
然后繼續(xù)輸入以下命令:dscl localhost -passwd /Search/Users/username(username 即上一步中獲取的用戶登錄名)
按提示輸入新密碼并確認(rèn)后,密碼就成功的被修改了
注意:該操作中完全不需要得到任何授權(quán)就可以輕易的修改掉當(dāng)前用戶的密碼,這便是漏洞的所在。
修復(fù)漏洞:
運(yùn)行終端(Terminal)應(yīng)用,并輸入命令:sudo chmod go-x /usr/bin/dscl
驗(yàn)證密碼信息后,即可。
此時(shí) group 和 others 用戶的 dscl 命令執(zhí)行權(quán)限就被移除了,如果再次執(zhí)行之前的修改密碼命令的話,會(huì)得到 dscl 命令權(quán)限被拒絕的警告,如:/usr/bin/dscl: Permission denied
當(dāng)然,想要恢復(fù)的話,只需要輸入命令:sudo chmod go+x /usr/bin/dscl 即可。
這就是MAC OS X Lion系統(tǒng)中的漏洞是如何讓用戶密碼被修改,以及我們應(yīng)該如何修復(fù)這個(gè)漏洞的方法了,擔(dān)心自己的電腦也出現(xiàn)這個(gè)漏洞的用戶,不妨用這種方法檢測(cè)一下吧。
Mac非常整潔,它的許多特點(diǎn)和服務(wù)都體現(xiàn)了蘋果公司的理念。