Kategorien: Feature

macOS High Sierra Update nach Sicherheitslücke

Vor wenigen Minuten berichteten wir noch von einer Sicherheitslücke in macOS High Sierra. Bei dem schwerwiegenden Fehler wurde statt des Passworthinweises das echte Passwort ausgegeben. Zudem gibt es einige andere Probleme im Zusammenhang mit APFS, die Apple jetzt teilweise adressiert hat.

macOS High Sierra wurde erst vergangene Woche veröffentlicht, trotz langer Beta muss Apple auch hier bereits eine Woche nach Release erheblich nachbessern. Zusätzlich gibt es zum heute gemeldeten Sicherheitsleck auch noch einen eigenen Support-Eintrag.

Releasenotes des macOS High Sierra Update

macOS High Sierra 10.13 Supplemental Update

Released October 5, 2017

StorageKit

Available for: macOS High Sierra 10.13

Impact: A local attacker may gain access to an encrypted APFS volume

Description: If a hint was set in Disk Utility when creating an APFS encrypted volume, the password was stored as the hint. This was addressed by clearing hint storage if the hint was the password, and by improving the logic for storing hints.

CVE-2017-7149: Matheus Mariano of Leet Tech

Security

Available for: macOS High Sierra 10.13

Impact: A malicious application can extract keychain passwords

Description: A method existed for applications to bypass the keychain access prompt with a synthetic click. This was addressed by requiring the user password when prompting for keychain access.

CVE-2017-7150: Patrick Wardle of Synack

New downloads of macOS High Sierra 10.13 include the security content of the macOS High Sierra 10.13 Supplemental Update.

Hier noch die passende Folge des Apfeltalk Editor’s Podcast zum Thema (Public) Beta

Jan Gruber

Chefredakteur Magazin und Podcasts

Neueste Artikel

Black Friday 2024 – die besten Angebote bei Amazon

Die lange, lange Black Friday 2024 Woche hat bei Amazon wieder begonnen - und wir haben hier die besten Angebote…

22. November 2024

Apple steht im Vereinigten Königreich vor Kartellklage wegen Safari als Standardbrowser

Apple sieht sich im Vereinigten Königreich einer möglichen Kartellklage gegenüber, die sich auf Safari als Standardbrowser auf iPhones bezieht. Die…

22. November 2024

Apple bewirbt A18 Pro Chip: Neuer iPhone 16 Pro Werbespot hebt Leistung hervor

Apple hat einen neuen Werbespot für das iPhone 16 Pro veröffentlicht, der die beeindruckende Leistung des A18 Pro Chips in…

22. November 2024

US-Regierung fordert Verkauf von Chrome: Maßnahmen gegen Googles Monopol im Suchmarkt

Das US-Justizministerium (DOJ) hat am Mittwoch vorgeschlagen, dass Alphabet Inc. (Google) seinen Chrome-Browser, möglicherweise sogar das Android-Betriebssystem, verkaufen muss, um…

22. November 2024

Apple plant umfassende Überarbeitung von Siri: Mehr KI und Konversation geplant

Apple arbeitet an einer grundlegenden Neuentwicklung seines digitalen Assistenten Siri, um den Rückstand zu führenden KI-Diensten wie OpenAI's ChatGPT und…

22. November 2024

Billie Eilish ist Apple Music Artist of the Year 2024

Billie Eilish wurde von Apple Music zur Artist of the Year 2024 gekürt und damit für ihren außergewöhnlichen Einfluss und…

22. November 2024

Diese Website benutzt Cookies um Ihr Nutzererlebnis zu verbessern. Wenn Sie diese Website weiter nutzen, gehen wir von Ihrem Einverständnis aus.

Mehr lesen