Le CERT-FR a connaissance de notifications envoyées par Apple le 13 août 2026 à des utilisateurs ciblés par des logiciels espions. Si vous en avez été destinataire, contactez le CERT-FR au plus vite.

Risques

  • Contournement de la politique de sécurité
  • Déni de service à distance

Systèmes affectés

  • Sophos Anti-Virus 4.X, pour la version 4.11, ainsi que celles antérieures ;
  • Sophos Anti-Virus 6.X, pour la version 6.0.5 ainsi que celles antérieures ;
  • Sophos Anti-Virus Mac OS X, pour la version 4.8.5, ainsi que celles antérieures ;
  • Sophos Endpoint Security, pour la version 6.0.5 ainsi que celles antérieures.

Description

Plusieurs vulnérabilités ont été identifiées dans les produits Sophos, dont Sophos Anti-Virus. Parmi celles-ci, l'une affecterait le module Petite, qui gère les fichiers compressés par l'application du même nom. D'autres seraient dues à une mauvaise manipulation de documents au format RAR ou CHM (fichiers d'aide Microsoft).

Une personne malveillante pourrait construire un document exploitant l'une de ces vulnérabilités, afin de perturber le système possédant une version de Sophos vulnérable, et empêchant ainsi le service de fonctionner correctement.

Solution

Se référer au bulletin de sécurité de l'éditeur Sophos pour l'obtention des correctifs (cf. section Documentation).

Documentation