Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risque

  • Élévation de privilèges

Systèmes affectés

  • EMC Cloud Tiering Appliance (CTA) versions 7.4 et précédentes ;
  • EMC Cloud Tiering Appliance (CTA) versions 9.0 et précédentes ;
  • EMC Cloud Tiering Appliance Virtual Edition (CTA/VE) versions 7.4 et précédentes ;
  • EMC Cloud Tiering Appliance Virtual Edition (CTA/VE) versions 9.0 et précédentes.

Résumé

Une vulnérabilité a été corrigée dans les produits EMC. Celle-ci permet à un attaquant d'obtenir des privilèges administrateur au moyen d'un fichier spécialement conçu.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation