Informazioni sugli aggiornamenti di sicurezza Apple
Per proteggere i propri clienti, Apple non divulga, illustra o conferma alcun problema relativo alla sicurezza prima di aver eseguito un'indagine approfondita e messo a disposizione le correzioni o gli aggiornamenti necessari. Puoi trovare un elenco delle nuove versioni alla pagina Aggiornamenti di sicurezza Apple.
Per ulteriori informazioni sulla sicurezza, visita la pagina Sicurezza dei prodotti Apple. Puoi codificare le comunicazioni con Apple usando la chiave PGP per la sicurezza dei prodotti Apple.
Quando possibile, i documenti di sicurezza Apple utilizzano ID CVE per indicare le vulnerabilità.
Pages 6.1, Numbers 4.1 e Keynote 7.1 per Mac e Pages 3.1, Numbers 3.1 e Keynote 3.1 per iOS
In commercio dal 27 marzo 2017
Esportazione
Disponibile per: macOS 10.12 o versioni successive, iOS 10.0 o versioni successive
Impatto: i contenuti dei PDF protetti da password esportati da iWork possono essere esposti
Descrizione: iWork ha utilizzato una crittografia RC4 a 40 bit debole per le esportazioni di PDF protetti da password. Questo problema è stato risolto modificando l'esportazione iWork in modo che utilizzi AES-128.
CVE-2017-2391: Philipp Eckel di ThoughtWorks