Keynote 2.0.2 : améliorations de sécurité
Ce document décrit les améliorations de sécurité incluses dans la mise à jour Keynote 2.0.2, qui peut être téléchargée et installée avec Mise à jour de logiciels ou depuis la page Téléchargements d’Apple.
Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête approfondie n’a pas été effectuée et que les correctifs ou mises à jour nécessaires ne sont pas disponibles. Pour obtenir des informations supplémentaires sur la sécurité produit d’Apple, consultez le site web Sécurité produit d’Apple.
Pour en savoir plus sur la clé PGP du groupe de sécurité produit d’Apple, consultez l’article « Comment utiliser la clé PGP du groupe de sécurité produit d’Apple ».
Des références CVE sont utilisées, le cas échéant, pour répertorier les vulnérabilités et fournir des informations supplémentaires.
Pour obtenir des informations sur les autres mises à jour de sécurité, consultez l’article Mises à jour de sécurité Apple.
Keynote 2.0.2
CVE-ID : CAN-2005-1408
Disponible pour : Keynote 2, Keynote 2.0.1
Conséquence : une présentation Keynote modifiée de façon malveillante peut être créée pour récupérer des fichiers dans le système local.
Description : avec une présentation Keynote spécialement conçue et en utilisant le gestionnaire d’URI « keynote: », des fichiers locaux peuvent être lus, puis envoyés à un emplacement réseau arbitraire. Ce problème a été résolu de deux façons : les références aux ressources externes ont été limitées et l’enregistrement du gestionnaire d’URI « keynote: » a été supprimé. Ce problème n’affecte pas les versions de Keynote antérieures à Keynote 2. Merci à David Remahl (www.remahl.se/david) d’avoir signalé ce problème.