Om sikkerhetsoppdateringer fra Apple
Av hensyn til kundenes sikkerhet er det Apples praksis ikke å videreformidle, diskutere eller bekrefte sikkerhetsproblemer før det er foretatt en fullstendig undersøkelse og eventuelle nødvendige rettelser eller utgivelser er tilgjengelig. Nylige utgivelser er oppført på siden for Sikkerhetsoppdateringer fra Apple.
For mer informasjon om sikkerhet kan du gå til siden for Apple-produktsikkerhet. Du kan kryptere kommunikasjon med Apple ved å bruke PGP-nøkkelen for Apple-produktsikkerhet.
Apple-sikkerhetsdokumenter refererer til sårbarheter etter CVE-ID når det er mulig.
Firmwareoppdatering 7.6.9 for AirPort-basestasjon
Utgitt 12. desember 2017
Firmware for AirPort-basestasjon
Tilgjengelig for: AirPort Express-, AirPort Extreme- og AirPort Time Capsule-basestasjoner med 802.11n
Virkning: En angriper innenfor Wi-Fi-rekkevidde kan tvinge frem gjenbruk av engangsnøkler i WPA unicast/PTK-klienter (Key Reinstallation Attacks – KRACK)
Beskrivelse: Det var et logisk problem i håndteringen av tilstandsoverføringer. Dette ble løst gjennom forbedret tilstandshåndtering.
CVE-2017-13077: Mathy Vanhoef fra imec-DistriNet-gruppen hos KU Leuven
CVE-2017-13078: Mathy Vanhoef fra imec-DistriNet-gruppen hos KU Leuven
Firmware for AirPort-basestasjon
Tilgjengelig for: AirPort Express-, AirPort Extreme- og AirPort Time Capsule-basestasjoner med 802.11n
Virkning: En angriper innenfor Wi-Fi-rekkevidde kan tvinge frem gjenbruk av engangsnøkler i WPA multicast/GTK-klienter (Key Reinstallation Attacks – KRACK)
Beskrivelse: Det var et logisk problem i håndteringen av tilstandsoverføringer. Dette ble løst gjennom forbedret tilstandshåndtering.
CVE-2017-13080: Mathy Vanhoef fra imec-DistriNet-gruppen hos KU Leuven