2015-1607: Apple Keynote, Pages, Numbers, iWork: Mehrere Schwachstellen ermöglichen u.a. das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2015-10-16 18:14)
- Neues Advisory
Betroffene Software
Office
Betroffene Plattformen
Apple
Beschreibung:
Mehrere Schwachstelle in den Apple Office Anwendungen Keynote, Pages und Numbers ermöglichen einem entfernten, nicht authentisierten Angreifer das Ausspähen von Informationen, Denial-of-Service (DoS)-Angriffe und das Ausführen beliebigen Programmcodes.
Apple stellt Sicherheitsupdates in Form der Versionen Keynote 6.6, Pages 5.6, Numbers 3.6 und iWork for iOS 2.6 für OS X Yosemite v10.10.4 oder später und iOS 8.4 oder später zur Verfügung, um diese Schwachstellen zu beheben.
Schwachstellen:
CVE-2015-3784 CVE-2015-7032
Schwachstellen in Keynote, Pages und Numbers ermöglichen Auspähen von BenutzerinformationenCVE-2015-7033
Schwachstelle in Keynote, Pages und Numbers ermöglicht Ausführen beliebigen ProgrammcodesCVE-2015-7034
Schwachstelle in Pages ermöglicht Ausführen beliebigen Programmcodes
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.