Vulnérabilité dans les produits Apple
le 25 février 2014
Une vulnérabilité a été corrigée dans les produits Apple. Elle permet à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
Il est recommandé de mettre à jour les équipements Apple vers des versions du système d'exploitation non vulnérables.
Risque(s)
- atteinte à l'intégrité des données
- atteinte à la confidentialité des données
Systèmes affectés
- Apple TV versions 6.0.2 et antérieures
- Apple iOS versions 6.1.6 et antérieures
- Apple iOS versions 7.0.6 et antérieures
Documentation
- Bulletin de sécurité Apple HT6146 du 24 février 2014 : support.apple.com/kb/HT6146
- Bulletin de sécurité Apple HT6147 du 24 février 2014 : support.apple.com/kb/HT6147
- Bulletin de sécurité Apple HT6148 du 24 février 2014 : support.apple.com/kb/HT6148
- Référence CVE CVE-2014-1266 : cve.mitre.org/cgi-bin/cvename.cgi
- Bulletin de sécurité du CERT-FR : cert.ssi.gouv.fr/site/CERTFR-2014-AVI-081