Zavrieť reklamu

Apple včera večer vydal doplnkovú aktualizáciu pre macOS High Sierra, ktorá by mala riešiť niekoľko dôležitých problémov, ktorých sa chcel Apple vo svojom operačnom systéme zbaviť čo najskôr. Ide o prvú aktualizáciu, ktorá sa objavila po uvedení macOS High Sierra medzi bežných užívateľov. Aktualizácia má zhruba 900MB a je dostupná klasickou metódou, teda cez Mac App Store a záložku Aktualizácia.

Nová aktualizácia v prvom rade rieši potenciálny problém v zabezpečení, vďaka ktorému by bolo možné získať prístupové heslá k šifrovaným zväzkom nového APFS cez jednoduchého správcu diskových jednotiek. Spoločne s touto aktualizáciou vydal Apple dokument, v ktorom sa môžete dočítať, ako tomuto prípadu zabrániť. Nájdete ho tu.

Ďalšie opravy zabezpečenia sa týkajú funkcie Kľúčenka, z ktorej bolo možné za pomoci špeciálnych aplikácií získať prístupové mená a heslá užívateľov. Aktualizácia v neposlednom rade rieši problémy s programom Adobe InDesign, kde sa jedná predovšetkým o chybu v zobrazovaní kurzora, problémy s inštalátorom a opravy klasických bugov. Užívatelia už budú môcť mazať e-mailové správy zo svojich schránok na Yahoo, to sa však prevažnej väčšiny užívateľov v SR netýka. Anglický changelog si môžete prečítať nižšie.

MACOS HIGH SIERRA 10.13 SUPPLEMENTAL UPDATE

Vydané v októbri 5, 2017

StorageKit

Dostupné pre: macOS High Sierra 10.13

Dopad: Miestny útočník môže získať prístup k šifrovanému zväzku APFS

Description: Ak sa hint bol nastavený v disku Utility, keď vytváral APFS encrypted volume, password bol stored ako hint. Táto bola addressed by zúčtovanie hint storage, ak hint bola password, a by improving logika pre storing hints.

zabezpečenia

Available for: macOS High Sierra 10.13

Impact: A malicious application can extract keychain passwords

Description: A metóda, ktorá je dostupná pre aplikácie na bypass prístupového kľúča prompt with synthetic click. Táto adresa bola prijatá pre používateľa heslom, keď prompting for keychain access.

.