Anuncio cerrado

Anoche, Apple lanzó una actualización complementaria para macOS High Sierra que debería abordar varios problemas importantes de los que Apple quería deshacerse en su sistema operativo lo antes posible. Esta es la primera actualización que apareció después del lanzamiento de macOS High Sierra para los usuarios habituales. La actualización ocupa aproximadamente 900 MB y está disponible mediante el método clásico, es decir, a través de Mac App Store y un marcador aktualizace.

La nueva actualización aborda principalmente un posible problema de seguridad que permitiría obtener contraseñas de acceso a volúmenes cifrados del nuevo APFS a través de un simple administrador de unidades. Junto a esta actualización, Apple ha publicado un documento donde puedes leer cómo evitar que esto suceda. Lo encontrarás aquí.

Otras correcciones de seguridad se refieren a la función Llavero, desde la cual era posible obtener nombres de acceso de usuarios y contraseñas con la ayuda de aplicaciones especiales. Por último, pero no menos importante, la actualización soluciona problemas con el programa Adobe InDesign, que implican principalmente un error en la visualización del cursor, problemas con el instalador y correcciones de errores clásicos. Los usuarios ahora podrán eliminar mensajes de correo electrónico de sus buzones de correo en Yahoo, pero esto no se aplica a la gran mayoría de usuarios en la República Checa. Puede leer el registro de cambios en inglés a continuación.

ACTUALIZACIÓN SUPLEMENTARIA DE MACOS HIGH SIERRA 10.13

Lanzamiento de 5 de octubre, 2017

StorageKit

Disponible para: MacOS High Sierra 10.13

Impacto: un atacante local puede obtener acceso a un volumen cifrado APFS

Descripción: si se configuró una sugerencia en la Utilidad de Discos al crear un volumen cifrado APFS, la contraseña se almacenó como sugerencia. Esto se solucionó limpiando el almacenamiento de sugerencias si la sugerencia era la contraseña y mejorando la lógica para almacenar sugerencias.

Seguridad

Disponible para: macOS High Sierra 10.13

Impacto: una aplicación maliciosa puede extraer contraseñas de llavero

Descripción: Existía un método para que las aplicaciones omitieran el mensaje de acceso al llavero con un clic sintético. Esto se solucionó solicitando la contraseña del usuario cuando se solicitaba acceso al llavero.

.