AVIS CERTFR - 2018 - AVI - 013

AVIS CERT
CERT-FR

Publié le 9 janvier 2018 à 12h00 - Mis à jour le 20 février 2018 à 18h16

Objet : Multiples vulnérabilités dans les produits Apple

Référence : CERTFR-2018-AVI-013

Risque(s)

- Atteinte à la confidentialité des données

Systèmes affectés

- iOS versions antérieures à 11.2.2
- Safari versions antérieures à 11.0.2
- macOS High Sierra versions antérieures à 10.13.2

Résumé

De multiples vulnérabilités ont été découvertes dans les produits Apple. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Apple HT208397 du 8 janvier 2018
https://support.apple.com/fr-fr/HT208397 
- Bulletin de sécurité Apple HT208403 du 8 janvier 2018
https://support.apple.com/fr-fr/HT208403 
- Bulletin de sécurité Apple HT208401 du 8 janvier 2018
https://support.apple.com/fr-fr/HT208401 
- Référence CVE CVE-2017-5715
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5715 
- Référence CVE CVE-2017-5753
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5753 

Dernière version de ce document: https://www.cert.ssi.gouv.fr/avis/CERTFR-2018-AVI-013/