Chiudi l'annuncio

Ieri sera, Apple ha rilasciato un aggiornamento supplementare per macOS High Sierra che dovrebbe risolvere diversi problemi importanti di cui Apple voleva eliminare il prima possibile dal suo sistema operativo. Questo è il primo aggiornamento apparso dopo il rilascio di macOS High Sierra agli utenti regolari. L'aggiornamento è di circa 900MB ed è disponibile tramite il metodo classico, ovvero tramite Mac App Store e un segnalibro aggiornamenti.

Il nuovo aggiornamento risolve principalmente un potenziale problema di sicurezza che consentirebbe di ottenere le password di accesso ai volumi crittografati del nuovo APFS tramite un semplice gestore di unità. Insieme a questo aggiornamento, Apple ha rilasciato un documento in cui puoi leggere come evitare che ciò accada. Lo troverai qui.

Altri fix di sicurezza riguardano la funzione Portachiavi, dalla quale era possibile ottenere nomi e password di accesso degli utenti con l'ausilio di apposite applicazioni. Ultimo ma non meno importante, l'aggiornamento risolve i problemi con il programma Adobe InDesign, che comportano principalmente un errore nella visualizzazione del cursore, problemi con l'installer e correzioni di bug classici. Gli utenti ora potranno cancellare i messaggi di posta elettronica dalle loro caselle di posta su Yahoo, ma questo non vale per la stragrande maggioranza degli utenti nella Repubblica ceca. Di seguito è possibile leggere il log delle modifiche in inglese.

MACOS HIGH SIERRA 10.13 AGGIORNAMENTO SUPPLEMENTARE

Rilasciato ottobre 5, 2017

StorageKit

Disponibile per: MacOS High Sierra 10.13

Impatto: un utente malintenzionato locale può accedere a un volume APFS crittografato

Descrizione: se veniva impostato un suggerimento in Utility Disco durante la creazione di un volume crittografato APFS, la password veniva archiviata come suggerimento. Il problema è stato risolto cancellando la memoria dei suggerimenti se il suggerimento era la password e migliorando la logica per la memorizzazione dei suggerimenti.

Sicurezza

Disponibile per: macOS High Sierra 10.13

Impatto: un'applicazione dannosa può estrarre le password del portachiavi

Descrizione: esisteva un metodo per consentire alle applicazioni di ignorare la richiesta di accesso al portachiavi con un clic sintetico. Il problema è stato risolto richiedendo la password dell'utente quando si richiedeva l'accesso al portachiavi.

.