Advertentie sluiten

Gisteravond heeft Apple een aanvullende update voor macOS High Sierra uitgebracht die een aantal belangrijke problemen moet aanpakken waar Apple zo snel mogelijk vanaf wilde komen in zijn besturingssysteem. Dit is de eerste update die verscheen na de release van macOS High Sierra voor reguliere gebruikers. De update is ongeveer 900 MB groot en is beschikbaar via de klassieke methode, namelijk via Mac App Store en een bladwijzer updates.

De nieuwe update pakt in de eerste plaats een mogelijk beveiligingsprobleem aan waardoor toegangswachtwoorden voor gecodeerde volumes van de nieuwe APFS kunnen worden verkregen via een eenvoudige schijfbeheerder. Samen met deze update heeft Apple een document uitgebracht waarin je kunt lezen hoe je dit kunt voorkomen. Je zult het vinden hier.

Andere beveiligingsoplossingen betreffen de sleutelhangerfunctie, waarmee het mogelijk was om met behulp van speciale toepassingen toegangsnamen en wachtwoorden voor gebruikers te verkrijgen. Last but not least lost de update problemen op met het Adobe InDesign-programma, waarbij het vooral gaat om een ​​fout bij het weergeven van de cursor, problemen met het installatieprogramma en oplossingen voor klassieke bugs. Gebruikers kunnen nu e-mailberichten uit hun mailboxen op Yahoo verwijderen, maar dit geldt niet voor de overgrote meerderheid van de gebruikers in Tsjechië. Hieronder kunt u de Engelse changelog lezen.

MACOS HIGH SIERRA 10.13 AANVULLENDE UPDATE

Uitgebracht in oktober 5, 2017

OpslagKit

Beschikbaar voor: macOS High Sierra 10.13

Impact: een lokale aanvaller kan toegang krijgen tot een gecodeerd APFS-volume

Beschrijving: als er een hint was ingesteld in Schijfhulpprogramma bij het maken van een APFS-gecodeerd volume, werd het wachtwoord opgeslagen als de hint. Dit probleem is verholpen door de opslag van hints te wissen als de hint het wachtwoord was, en door de logica voor het opslaan van hints te verbeteren.

Security

Beschikbaar voor: macOS High Sierra 10.13

Impact: een kwaadaardig programma kan sleutelhangerwachtwoorden extraheren

Beschrijving: er bestond een methode waarmee toepassingen de sleutelhangertoegangsprompt met een synthetische klik konden omzeilen. Dit probleem is verholpen door het gebruikerswachtwoord te vereisen bij het vragen om toegang tot de sleutelhanger.

.