Anúncio fechado

Ontem à noite, a Apple lançou uma atualização suplementar para o macOS High Sierra que deve resolver vários problemas importantes dos quais a Apple queria se livrar em seu sistema operacional o mais rápido possível. Esta é a primeira atualização que apareceu após o lançamento do macOS High Sierra para usuários regulares. A atualização tem cerca de 900 MB e está disponível pelo método clássico, ou seja, via Mac App Store e um marcador atualizações.

A nova atualização aborda principalmente um possível problema de segurança que permitiria obter senhas de acesso a volumes criptografados do novo APFS por meio de um simples gerenciador de unidades. Junto com esta atualização, a Apple lançou um documento onde você pode ler como evitar que isso aconteça. Você vai encontrar aqui.

Outras correções de segurança dizem respeito à função Keychain, a partir da qual era possível obter nomes de acesso de usuários e senhas com o auxílio de aplicativos especiais. Por último, mas não menos importante, a atualização resolve problemas do programa Adobe InDesign, que envolvem principalmente erro na exibição do cursor, problemas com o instalador e correções de bugs clássicos. Os utilizadores poderão agora eliminar mensagens de e-mail das suas caixas de correio no Yahoo, mas isto não se aplica à grande maioria dos utilizadores na República Checa. Você pode ler o changelog em inglês abaixo.

ATUALIZAÇÃO SUPLEMENTAR DO MACOS HIGH SIERRA 10.13

Lançado em outubro 5, 2017

Kit de armazenamento

Disponível para: MacOS High Sierra 10.13

Impacto: um invasor local pode obter acesso a um volume APFS criptografado

Descrição: se uma dica foi definida no Utilitário de Disco ao criar um volume criptografado APFS, a senha foi armazenada como dica. Isso foi resolvido limpando o armazenamento de dicas, caso a dica fosse a senha, e melhorando a lógica de armazenamento de dicas.

Segurança

Disponível para: macOS High Sierra 10.13

Impacto: um aplicativo malicioso pode extrair senhas de chaves

Descrição: existia um método para os aplicativos ignorarem o prompt de acesso às chaves com um clique sintético. Isso foi resolvido exigindo a senha do usuário ao solicitar acesso às chaves.

.