Anzeige schließen

Gestern Abend hat Apple ein ergänzendes Update für macOS High Sierra veröffentlicht, das mehrere wichtige Probleme beheben soll, die Apple in seinem Betriebssystem so schnell wie möglich beseitigen wollte. Dies ist das erste Update, das nach der Veröffentlichung von macOS High Sierra für normale Benutzer erschien. Das Update ist ca. 900 MB groß und ist auf dem klassischen Weg, also per, erhältlich Mac App Store und ein Lesezeichen Aktuelles.

Das neue Update behebt in erster Linie ein potenzielles Sicherheitsproblem, das es ermöglichen würde, Zugriffskennwörter für verschlüsselte Volumes des neuen APFS über einen einfachen Laufwerksmanager abzurufen. Zusammen mit diesem Update hat Apple ein Dokument veröffentlicht, in dem Sie lesen können, wie Sie dies verhindern können. Du wirst es finden hier.

Weitere Sicherheitsfixes betreffen die Schlüsselbundfunktion, über die mithilfe spezieller Anwendungen Benutzernamen und Passwörter abgerufen werden konnten. Nicht zuletzt behebt das Update Probleme mit dem Programm Adobe InDesign, bei denen es sich vor allem um einen Fehler bei der Cursor-Anzeige, Probleme mit dem Installer und die Behebung klassischer Fehler handelt. Benutzer können nun E-Mail-Nachrichten aus ihren Postfächern auf Yahoo löschen, dies gilt jedoch nicht für die überwiegende Mehrheit der Benutzer in der Tschechischen Republik. Sie können das englische Änderungsprotokoll unten lesen.

MACOS HIGH SIERRA 10.13 ERGÄNZENDES UPDATE

Veröffentlicht Oktober 5, 2017

StorageKit

Verfügbar für: MacOS High Sierra 10.13

Auswirkung: Ein lokaler Angreifer erhält möglicherweise Zugriff auf ein verschlüsseltes APFS-Volume

Beschreibung: Wenn im Festplatten-Dienstprogramm beim Erstellen eines APFS-verschlüsselten Volumes ein Hinweis festgelegt wurde, wurde das Kennwort als Hinweis gespeichert. Dieses Problem wurde behoben, indem der Hinweisspeicher gelöscht wurde, wenn es sich bei dem Hinweis um das Passwort handelte, und die Logik zum Speichern von Hinweisen verbessert wurde.

Sicherheit

Verfügbar für: macOS High Sierra 10.13

Auswirkung: Eine bösartige Anwendung kann Schlüsselbundkennwörter extrahieren

Beschreibung: Es gab eine Methode für Anwendungen, die Zugriffsaufforderung für den Schlüsselbund mit einem synthetischen Klick zu umgehen. Dies wurde dadurch behoben, dass bei der Aufforderung zum Zugriff auf den Schlüsselbund das Benutzerkennwort erforderlich war.

.