CVE-2017-13872 说明 在 OSX 10.13.1 上默认状况下root账户是禁用的,但这个时候可以尝试用空密码登录这个账户,看起来没成功但已经拿到root权限了 影响范围 MacOS 10.13.1 利用方式 任何需要管理员账号认证的地方,比如登录、System Preferences 等等 参考文档 macOS root账户登录凭据验证错误(CVE-2017-13872)漏洞分析