ニシキのソフトウェア情報局

ソフトウエアなど、ITに関する情報をまとめています。

macOS HighSierra サプリメンタルアップデート配信 Keychainの脆弱性に対処

錦です。

Appleは今朝、macOSHighSierraの最初のマイナーアップデートを配信しました。

今回は、以前お伝えしたKeychainの脆弱性の修正がメインと見られます。 新機能は確認出来ず、その脆弱性を修正しただけのようです。

【関連・おすすめ】
macOS HighSierraで脆弱性 ログインパスワードなどが簡単に閲覧可能に - ニシキのソフトウェア情報局

修正された脆弱性

今回修正された脆弱性は、Keychainに関する二つの脆弱性です。

一つ目は、以前投稿した簡単にパスワードが確認できる脆弱性

二つ目は、ヒントに「パスワード」をそのまま表示する脆弱性

これらは、どちらもKeychainで発生するものです。アップデートを強く推奨します。