UPD: не прошло и суток и Apple выпустила обновление. Оно должно установиться на все компьютеры автоматически. https://support.apple.com/en-us/HT208315
Один пытливый турецкий ум нашёл уязвимость в последней версии Мак ОС.
Уязвимость очень херовая. Очень опасная. Это эпик-фэйл.
Чем грозит?
- кто угодно может залогиниться под суперпользователем, если у вас включена лёгкая смена аккаунтов
- кто угодно может сделать всё, что угодно с вашим компьютером с правами суперпользователя
Как проверить на себе уязвимость:

- Откройте любое окно настроек, например
- Нажмите на замочек внизу чтобы поиметь доступ к изменению настроек
- Вместо своего логина введите root, а пароль оставьте пустым. Нажмите enter.
- Вас переспросят, скорее всего, а вы ещё раз введите root и пустой пароль. Ещё раз нажмите enter.
- Если окно настроек разблокировалось, то вы успешно испытали уязвимость, мои маленькие хакеры
Ваша система подвержена, если:
- вы пользуетесь Mac OS High Sierra версии 10.13.1 и даже бета-версии 10.13.2
- вы никогда не меняли пароль к root пользователю
- вы выключили root пользователя когда-то и думаете, что защитились
Защищаемся
Для самых умных это sudo passwd -u root.
Дальше для домохозяек.
Первым делом выключим гостевой аккаунт
- Идём в Настройки -> Пользователи и группы
- Вводим пароль
- Кликаем по учётной записи Гостя
- Снимаем все галочки от греха подальше
- Всё, гость выключен. Гостя больше нет.
Теперь меняем Root пароль
- В том же окне настроек Пользователей и Групп нажимаем «Параметры входа»
- Нажимаем там «Подключить» (смотрите на картинке кнопку Join)
- Далее нажимаем «Открыть Службу каталогов» («Open Directory Utility»)
- Надо разблокировать доступ к этому окну, так что введите пароль свой
- Дальше внимание! Смотрим в левый верхний угол монитора и находим там слово «Правка». Внезапно нажимаем на него.
- Дальше нажимаем «Включить корневого пользователя», если у вас он выключен и придумываем хорошенький пароль для него. Или просто меняем пароль с пустого на хорошенький.
- Готово, защита для домохозяек установлена. Можно продолжать спать.
Не получилось или ничего не поняли? Смотрите скрины пошаговые.

Можете ещё раз проверить свой компьютер на уязвимость для уверенности, но думаю вы всё сделали верно и теперь с пустым паролем к вам не подобраться.
Мой телеграм обзавёлся Instant View. Если вам не нравится, напишите в комменты об этом.
Знаю, мало пишу, знаю.