Om säkerhetsuppdateringar från Apple
Apple skyddar sina kunder genom att aldrig avslöja, diskutera eller bekräfta säkerhetsproblem innan en fullständig utredning har genomförts och alla nödvändiga programkorrigeringar eller utgåvor är tillgängliga. De senaste uppdateringarna visas på sidan Säkerhetsuppdateringar från Apple.
Mer information om säkerhet finns på sidan om Apples produktsäkerhet. Du kan kryptera kommunikation med Apple genom att använda en PGP-nyckel från Apple Product Security.
Apples säkerhetsdokument hänvisar till sårbarheter (när det är möjligt) med hjälp av CVE-ID.
macOS High Sierra 10.13-tilläggsuppdatering
Släpptes 5 oktober 2017
StorageKit
Tillgängligt för: macOS High Sierra 10.13
Effekt: En lokal angripare kunde få tillgång till en krypterad APFS-volym
Beskrivning: Om ett tips ställdes in i Skivverktyg när en krypterad APFS-volym skapades lagrades lösenordet som tipset. Problemet har åtgärdats genom att lagringen av tips rensas om tipset var lösenordet, samt genom en förbättrad logik för lagring av tips.
CVE-2017-7149: Matheus Mariano på Leet Tech
Säkerhet
Tillgängligt för: macOS High Sierra 10.13
Effekt: Ett skadligt program kunde extrahera lösenord från nyckelringen
Beskrivning: En metod förekom där program kunde kringgå ett meddelande från Nyckelhanterare med ett syntetiskt klick. Problemet har åtgärdats genom att användarlösenordet krävs i meddelandet från Nyckelhanterare.
CVE-2017-7150: Patrick Wardle på Synack
Nya hämtningar av macOS High Sierra 10.13 har säkerhetsinnehållet för macOS High Sierra 10.13-tilläggsuppdatering.