Tietoja Applen suojauspäivityksistä
Suojellakseen asiakkaitaan Apple ei paljasta tietoturvaongelmia eikä anna niistä tietoja tai vahvista niitä, ennen kuin täydellinen tutkinta on tehty ja tarpeelliset korjauspäivitykset tai uudet versiot ovat saatavilla. Viimeisimmät julkaisut on listattu Applen suojauspäivitykset -sivulla.
Lisätietoja turvallisuudesta saat Applen tuoteturvallisuus -sivulta. Voit salata Applen kanssa käydyt keskustelut käyttämällä Applen tuoteturvallisuuden PGP-avainta.
Apple käyttää CVE-ID-tunnuksia mahdollisuuksien mukaan viittaamaan lisätietoihin haavoittuvuuksista.
Pages 6.1:n, Numbers 4.1:n ja Keynote 7.1:n Mac-versio sekä Pages 3.1:n, Numbers 3.1:n ja Keynote 3.1:n iOS-versio
Julkaistu 27.3.2017
Vienti
Saatavuus: macOS 10.12 ja uudemmat, iOS 10.0 ja uudemmat
Vaikutus: iWorkista vietyjen salasanalla suojattujen PDF-tiedostojen sisältö saattoi paljastua.
Kuvaus: iWork käytti heikkoa 40-bittistä RC4-salausta salasanalla suojattujen PDF-tiedostojen vientiin. Ongelma korjattiin vaihtamalla iWorkin viennin salaukseksi AES-128.
CVE-2017-2391: Philipp Eckel (ThoughtWorks)