Appleは水曜日、macOS High Sierra用の特別なセキュリティアップデートをリリースし、パスワードを入力せずにrootアクセスを取得できるようになる最近発見された欠陥を解決した。

パッチ「セキュリティ アップデート 2017-001」は、Mac App Store の [アップデート] タブから入手できます。インストール後の High Sierra のビルド番号は 17B1002 になります。

Apple は、Mac で root ユーザー アカウントが必要な場合は、作成してパスワードを割り当てるシステム環境設定から。

脆弱性は、火曜日に初めて暴露された。数時間以内に、Apple はすでにアップデートを約束している、ただし、正確なタイムラインは提供されませんでした。

アップルも声明を発表したザ・ループ失敗について:

セキュリティはすべての Apple 製品にとって最優先事項ですが、残念なことに、この macOS のリリースでは問題が発生しました。

火曜日の午後、当社のセキュリティ エンジニアがこの問題に気づいたとき、私たちはすぐにセキュリティ ホールを埋めるアップデートの作業を開始しました。今朝午前 8 時の時点で、このアップデートはダウンロードできるようになり、本日後半から macOS High Sierra の最新バージョン (10.13.1) を実行しているすべてのシステムに自動的にインストールされるようになります。

私たちはこのエラーを非常に遺憾に思っており、この脆弱性を抱えてリリースしたことと、それが引き起こした懸念についてすべての Mac ユーザーに謝罪します。私たちの顧客はもっと良いものを受け取るべきです。私たちは、このようなことが二度と起こらないように、開発プロセスを監査しています。