¿Cómo me protejo de la vulnerabilidad raíz en macOS High Sierra?

El 28 de noviembre, un usuario descubrió una vulnerabilidad raíz en la que se puede acceder a la cuenta raíz ingresando una contraseña en blanco. Esto afecta a todos los usuarios.

Tech Crunch como un gif animado que muestra cómo funciona esto si usa un cuadro de diálogo de autenticación:

ingrese la descripción de la imagen aquí

Esta falla también está presente en la pantalla de bloqueo, cualquier cuenta de invitado o que no sea de administrador. Además, si hay una opción 'otra' o inicia sesión, a través de vnc/compartir archivos/compartir pantalla, su usuario raíz podría habilitarse sin contraseña para proteger el acceso.

¿Cómo puedo protegerme?

Creo que podemos tener esto como la pregunta más corta de "qué hacer para proteger" y la inmersión más larga en qué / por qué aquí: apple.stackexchange.com/questions/307219/…

Respuestas (4)

Editar 29 de noviembre de 2017:

Apple lanzó hoy una actualización de seguridad que soluciona el problema. Es importante instalar esta actualización desde App Store > Actualizaciones. Cuando se actualice, el número de compilación de macOS será 17B1002. Aquí hay más información sobre la actualización: Actualización de seguridad 2017-001

Cuando desee volver a utilizar la cuenta raíz, deberá volver a habilitar el usuario raíz y cambiar la contraseña del usuario raíz. (Vea abajo)


Es obligatorio habilitar el usuario raíz y establecer una contraseña segura (y quizás aleatoria) para el usuario raíz. Esto desactiva el bypass de seguridad. Ahora está tan seguro como la contraseña de root es indescifrable.

Habilitación del usuario root y cambio de la contraseña de root

  1. Elija el menú Apple () > Preferencias del sistema, luego haga clic en Usuarios y grupos (o Cuentas).
  2. Haga clic en el ícono de candado, luego ingrese un nombre de administrador y una contraseña.
  3. Haga clic en Opciones de inicio de sesión.
  4. Haga clic en Unirse (o Editar).
  5. Haga clic en Abrir utilidad de directorio.
  6. Haga clic en el ícono de candado en la ventana de la Utilidad de Directorio, luego ingrese un nombre de administrador y una contraseña.
  7. Desde la barra de menú en la Utilidad de Directorio: Elija Editar > Habilitar usuario raíz, luego ingrese la contraseña que desea usar para el usuario raíz.

Artículo de soporte de Apple ( https://support.apple.com/en-us/HT204012 )

declaración de Apple

“Estamos trabajando en una actualización de software para solucionar este problema. Mientras tanto, establecer una contraseña de root evita el acceso no autorizado a su Mac. Para habilitar el usuario raíz y establecer una contraseña, siga las instrucciones aquí. Si un usuario raíz ya está habilitado, para asegurarse de que no se establezca una contraseña en blanco, siga las instrucciones de la sección "Cambiar la contraseña raíz".

Declaración de Apple ( 9to5mac )

Si permite el inicio de sesión remoto (ssh), es posible que desee deshabilitar el shell de inicio de sesión para el usuario raíz si desea evitar cualquier posibilidad de que esa contraseña o usuario inicie sesión en un shell.

/usr/bin/dscl . -create /Users/root UserShell /usr/bin/false

Aquí hay una guía para administradores si quieren proteger una flota de Mac de esto. El segundo enlace es un script útil para realizar ambas acciones bastante bien con la comprobación de errores.

Apple lanzó una actualización de seguridad. ¿Puedes comentarlo? ¿Es suficiente instalar la actualización de seguridad sin realizar más acciones?
Es importante instalar la actualización, el número de compilación de mac os será 17B1002. No se necesita ninguna otra acción. Si desea volver a utilizar la cuenta raíz, debe volver a habilitarla y cambiar la contraseña. Aquí hay más información sobre la actualización de seguridad 2017-001 lanzada hoy: support.apple.com/en-us/HT208315

Ejecute una actualización de software desde la App Store. Apple lanzó una actualización de seguridad esta mañana.

Apple acaba de lanzar una actualización para solucionar el problema.

Actualización de seguridad 2017-001 https://support.apple.com/en-us/HT208315

Además, para evitar el acceso no autorizado a sus computadoras Mac, debe habilitar la cuenta de usuario raíz y establecer una contraseña específica para el usuario raíz.

https://support.apple.com/en-ph/HT204012

Si su cuenta de usuario raíz ya está activa, asegúrese de cambiar la contraseña solo para asegurarse de que la vulnerabilidad de la contraseña en blanco no esté configurada.

Actualización:
Apple lanzó una actualización de seguridad para todas las Mac con macOS High Sierra el 28 de noviembre, disponible en la App Store. Para instalarlo, sigue estos pasos:

  1. Abra la tienda de aplicaciones .
  2. Navegue a Actualizaciones en la barra superior
  3. En la parte superior de la página, debería ver una actualización similar a esta:actualización de seguridad

Si no puede acceder a la App Store por cualquier motivo, puede descargar la actualización de seguridad para el sitio web de Apple aquí .

  1. Haga clic en Actualizar : no es necesario reiniciar para esta actualización, por lo que se recomienda que la instale de inmediato.

Puede obtener más información sobre la actualización de seguridad 2017-001 aquí

Para verificar y ver si su Mac ha instalado el parche, navegue hasta  - Acerca de esta Mac. Haga clic en el número de versión. Si el número entre paréntesis es 17B1002 o superior, su computadora está a salvo de esta vulnerabilidad.número de compilación

Si necesita el usuario raíz en su computadora, deberá volver a habilitarlo .


Todo lo que necesita hacer para protegerse de esta vulnerabilidad en este momento es cambiar la contraseña de la cuenta raíz.

Cambiar la contraseña raíz

  1. Abrir Terminal con una cuenta de administrador
  2. Escriba lo siguiente en la terminal:sudo passwd -u root
  3. Cree una contraseña nueva y segura . Se sugiere el uso de números, letras mayúsculas y minúsculas y símbolos.
  4. ¡Eso es!
No perdería el tiempo en deshabilitar a los invitados. Cualquiera que intente acceder a cualquier uso compartido (escritorio remoto / VNC / uso compartido de archivos) puede restablecer la contraseña, al igual que los invitados, al igual que cualquiera que haya iniciado sesión en la Mac. El punto principal es establecer una contraseña segura para root. Gran pregunta y respuesta - ¡Gracias!