Fermer l'annonce

Hier soir, Apple a publié une mise à jour supplémentaire pour macOS High Sierra qui devrait résoudre plusieurs problèmes importants dont Apple souhaitait se débarrasser le plus rapidement possible de son système d'exploitation. Il s'agit de la première mise à jour apparue après la sortie de macOS High Sierra pour les utilisateurs réguliers. La mise à jour fait environ 900 Mo et est disponible via la méthode classique, c'est à dire via Mac App Store et un marque-page mises à jour.

La nouvelle mise à jour résout principalement un problème de sécurité potentiel qui permettrait d'obtenir des mots de passe d'accès aux volumes cryptés du nouvel APFS via un simple gestionnaire de lecteurs. Parallèlement à cette mise à jour, Apple a publié un document dans lequel vous pouvez lire comment éviter que cela ne se produise. Vous le trouverez ici.

D'autres correctifs de sécurité concernent la fonction trousseau, à partir de laquelle il était possible d'obtenir des noms d'accès et des mots de passe des utilisateurs à l'aide d'applications spéciales. Enfin et surtout, la mise à jour résout des problèmes avec le programme Adobe InDesign, qui impliquent principalement une erreur d'affichage du curseur, des problèmes avec l'installateur et des corrections de bugs classiques. Les utilisateurs pourront désormais supprimer les messages électroniques de leur boîte aux lettres sur Yahoo, mais cela ne s'applique pas à la grande majorité des utilisateurs en République tchèque. Vous pouvez lire le journal des modifications en anglais ci-dessous.

MACOS HIGH SIERRA 10.13 MISE À JOUR SUPPLÉMENTAIRE

Publié Octobre 5, 2017

StorageKit

Disponible pour: MacOS High Sierra 10.13

Conséquences: un attaquant local peut accéder à un volume APFS crypté

Description : si un indice était défini dans l'Utilitaire de disque lors de la création d'un volume chiffré APFS, le mot de passe était stocké en tant qu'indice. Ce problème a été résolu en effaçant le stockage des indices si l'indice était le mot de passe et en améliorant la logique de stockage des indices.

Sécurité

Disponible pour : macOS High Sierra 10.13

Impact : une application malveillante peut extraire les mots de passe du trousseau

Description : il existait une méthode permettant aux applications de contourner l'invite d'accès au trousseau avec un clic synthétique. Ce problème a été résolu en exigeant le mot de passe de l'utilisateur lors de la demande d'accès au trousseau.

.