Apple heeft een beveiligingsupdate voor macOS High Sierra uitgebracht die twee kwetsbaarheden verhelpt waardoor een aanvaller toegang tot versleutelde APFS-volumes kon krijgen en wachtwoorden uit de Keychain had kunnen stelen. Het eerste probleem deed zich voor als er een hint voor een versleuteld APFS-volume werd aangemaakt. In dit geval werd het encryptiewachtwoord als de hint opgeslagen. Een lokale aanvaller had hier misbruik van kunnen maken om toegang tot het versleutelde volume te krijgen.
Het tweede probleem werd onlangs door onderzoeker Patrick Wardle van Synack geopenbaard. Een kwetsbaarheid maakte het voor kwaadaardige applicaties mogelijk om wachtwoorden uit de Keychain te stelen. Het probleem is verholpen door de gebruiker om zijn wachtwoord te vragen bij het benaderen van de Keychain. Wardle liet weten dat dit beveiligingslek in El Capitan, Sierra en High Sierra aanwezig is, maar de nu uitgebrachte update van Apple is specifiek voor High Sierra bedoeld. De update is te downloaden via de Mac App Store en de website van Apple.
Deze posting is gelocked. Reageren is niet meer mogelijk.