![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Apple iOS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité dans Apple iOS a été corrigée et permet à une personne malintentionnée de porter atteinte à l'intégrité et à la confidentialité des données envoyées sur le réseau lors d'une session SSL/TLS. 4 DescriptionUne vulnérabilité dans Apple iOS liée à la validation de la chaîne des certificats X.509 a été corrigée. Elle permet à un utilisateur malintentionné d'utiliser un certificat X.509 spécialement conçu afin d'intercepter le traffic réseau lors d'une session SSL/TLS (attaque de type «man in the middle»). 5 SolutionSe référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||