CINXE.COM
<!DOCTYPE html> <html lang="fr" prefix="og: http://ogp.me/ns#" dir="ltr"> <head> <meta http-equiv="expires" content="0"> <meta name="viewport" content="width=device-width, initial-scale=1, viewport-fit=cover" /> <meta http-equiv="X-UA-Compatible" content="IE=edge"> <meta http-equiv="content-type" content="text/html; charset=UTF-8"> <link rel="dns-prefetch" href="https://www.apple.com/" /> <link rel="preconnect" href="https://www.apple.com/" crossorigin /> <title lang="fr">À propos des correctifs de sécurité de Safari 5.0.2 et de Safari 4.1.2 - Assistance Apple</title> <meta name="description" content="Ce document décrit les correctifs de sécurité de Safari 5.0.2 et de Safari 4.1.2." /> <link rel="canonical" href="https://support.apple.com/fr-afri/104172" /> <meta property="og:url" content="https://support.apple.com/fr-afri/104172" /> <meta property="og:title" content="&Agrave; propos des correctifs de s&eacute;curit&eacute; de Safari 5.0.2 et de Safari 4.1.2 - Assistance Apple" /> <meta property="og:description" content="Ce document décrit les correctifs de sécurité de Safari 5.0.2 et de Safari 4.1.2." /> <meta property="og:site_name" content="Apple Support" /> <meta property="og:locale" content="fr_AFRI" /> <meta property="og:type" content="article" /> <!-- "follow" is the bot's default action, so does not need to be explicitly specified. --> <meta name="robots" content="noindex" /> <link rel="icon" href="/favicon.ico"> <link rel="apple-touch-icon" href="/favicon.ico"> <style> .viewport-content{margin-left:auto;margin-right:auto;width:980px}.viewport-content{margin-left:auto;margin-right:auto;width:692px}.viewport-content{margin-left:auto;margin-right:auto;width:87.5%}.viewport-content{margin-left:auto;margin-right:auto;width:980px}.viewport-content{margin-left:auto;margin-right:auto;width:692px}.viewport-content{margin-left:auto;margin-right:auto;width:87.5%}.subheader{font-size:21px;line-height:1.381;font-weight:400;letter-spacing:.011em;font-family:SF Pro Display,SF Pro Icons,Helvetica Neue,Helvetica,Arial,sans-serif}.subheader{font-size:19px;line-height:1.4211;font-weight:400;letter-spacing:.012em;font-family:SF Pro Display,SF Pro Icons,Helvetica Neue,Helvetica,Arial,sans-serif}.globalnav-placeholder{height:44px}.globalnav-placeholder{height:48px}.globalnav-curtain{background:rgba(232,232,237,.4);-webkit-backdrop-filter:blur(20px);backdrop-filter:blur(20px);visibility:hidden;position:fixed;opacity:0;top:0;right:0;bottom:0;left:0;width:100%;height:100%;z-index:9998;transition:opacity .32s cubic-bezier(.4,0,.6,1) 80ms,visibility .32s step-end 80ms}.globalheader-light .globalnav-curtain{background:rgba(232,232,237,.4)}.globalnav-link-text-container{display:flex}.globalnav-link svg{transform:translateZ(0)}.globalnav-submenu-trigger-item{list-style:none}.globalnav-bag-badge{--globalnav-badge-background:rgb(0, 0, 0);--globalnav-badge-text-color:rgb(255, 255, 255);top:auto;bottom:11px;display:inline-block;position:absolute;z-index:1;width:1.3em;height:1.3em;box-sizing:border-box;float:none;color:var(--globalnav-badge-text-color);font-size:10px;letter-spacing:-.008em;line-height:1.3;text-align:center;pointer-events:none}.globalnav-bag-badge{bottom:13px}.globalnav-bag-badge-separator{background:var(--globalnav-badge-background);width:1em;height:100%;position:absolute;top:0;transform:scaleX(0);transition:transform .3s cubic-bezier(.25,.1,.3,1)}.globalnav-bag-badge-number{display:block;position:relative;z-index:2;font-family:SF Pro Text,SF Pro Icons,Helvetica Neue,Helvetica,Arial,sans-serif;letter-spacing:inherit;transition:transform .3s cubic-bezier(.25,.1,.3,1)}.globalnav-bag-badge-unit{opacity:0;display:inline-block;position:absolute;top:0;z-index:2;font-family:SF Pro Text,SF Pro Icons,Helvetica Neue,Helvetica,Arial,sans-serif;font-feature-settings:"case";transition:opacity .1s cubic-bezier(.25,.1,.3,1)}.globalnav-bag-wrapper{position:relative}.globalnav-image-compact,.globalnav-link-bag svg{pointer-events:none}.viewport-content{margin-inline-start:auto;margin-inline-end:auto;width:980px}.viewport-content{margin-inline-start:auto;margin-inline-end:auto;width:692px}.viewport-content{margin-inline-start:auto;margin-inline-end:auto;width:87.5%} </style> <link rel="preload" as="style" href="/clientside/build/app-ac.css" onload="this.onload=null;this.rel='stylesheet'"> <noscript> <link rel="stylesheet" href="/clientside/build/app-ac.css" type="text/css" /> </noscript> <link rel="preload" as="style" href="/clientside/build/gb_ltr_rtl_common.css" onload="this.onload=null;this.rel='stylesheet'"> <noscript> <link rel="stylesheet" href="/clientside/build/gb_ltr_rtl_common.css" type="text/css" /> </noscript> <link rel="preload" as="style" href="//www.apple.com/wss/fonts?families=SF+Pro,v1:200,300,400,500,600|SF+Pro+Icons,v1" onload="this.onload=null;this.rel='stylesheet'"> <noscript> <link rel="stylesheet" href="//www.apple.com/wss/fonts?families=SF+Pro,v1:200,300,400,500,600|SF+Pro+Icons,v1" type="text/css" /> </noscript> <script> var data = { showHelpFulfeedBack: true, isPreview : false, showPricingTool: false, podCookie: "fr~fr", dtmPageName: "acs.pageload", locale: "fr_FR", id: "104172", contentType: "RC", domain: "support.apple.com", isNeighborJsEnabled: true, showPricingServiceTypeDropdown: false, showPricingProductDropdown:true, showPricingModelDropdown:false, urlLocale: "fr-afri", pricingProductId:"", pricingServiceItemId:"", supportCategory: "", showRecommendation : false, configApiURL : "https://support.apple.com/ols/api/config", isSecureEnv : false, contentDropdownSelectedOption: "", isOberonContent: false, enableAskAppleChat: false, akamaiEdgeScapeURL: "https://support.apple.com/edge-sight", useragentMapping: '{"iPhone":"TAG_1737644162638","Apple Watch":"TAG_1737643896544","PC":"TAG_1737644311532","iPad":"TAG_1737644106898","iPod":"TAG_1737644228957","Apple TV":"TAG_1737643830588","Mac":"TAG_1737644273189","Android":"TAG_1737643675337","HomePod":"TAG_1737644014443","Vision Pro":"TAG_1737644346859"}' } //for launch - video tracking window.appState = JSON.stringify(data); </script> <!-- Below CSS is to disable videos click and hide play button on page load --> <style> .videoComponentContainer > a.videoComponent{ pointer-events: none; } .videoComponentContainer > a.videoComponent .thumbnail-button{ display: none; } </style> <script> var _applemd = { page: { site_section: "kb", content_type: "RC", info_type: "", topics: "", in_house: "", locale: "fr-afri", friendly_content: { title: `&Agrave; propos des correctifs de s&eacute;curit&eacute; de Safari 5.0.2 et de Safari 4.1.2`, publish_date: "04112024", content_id: "104172", status: "archieved", version: "1.0.0.0" }, testandtarget:{ throttle:"0.0" }, }, product: { list: [] } }; const isMobilePlayer = /iPhone|iPod|Android/i.test(navigator.userAgent); </script> <script src="/clientside/build/nn.js" type="text/javascript" charset="utf-8"></script> <script> var neighborInitData = { appDataSchemaVersion: '2.0.0', webVitalDataThrottlingPercentage: 100, reportThrottledWebVitalDataTypes: ['system:dom-content-loaded', 'system:load', 'system:unfocus', 'system:focus', 'system:unload', 'system:page-hide', 'system:visibility-change-visible', 'system:visibility-change-hidden', 'system:event', 'app:load', 'app:unload', 'app:event'], trackMarcomSearch: true, trackSurvey: true, endpoint: 'https://supportmetrics.apple.com/content/services/stats' } </script> <noscript> <style> .videoComponentContainer > a.videoComponent{ pointer-events: unset; } .videoComponentContainer > a.videoComponent .thumbnail-button{ display: unset; } </style> </noscript> </head> <body class="ac-gn-current-support no-js "> <link rel="stylesheet" type="text/css" href="https://www.apple.com/api-www/global-elements/global-header/v1/assets/globalheader.css" /> <div id="globalheader" class="globalnav-scrim globalheader-light"> <nav id="globalnav" lang="fr_002" dir="ltr" aria-label="Globale" data-analytics-element-engagement-start="globalnav:onFlyoutOpen" data-analytics-element-engagement-end="globalnav:onFlyoutClose" data-store-api="https://www.apple.com/[storefront]/shop/bag/status" data-analytics-activitymap-region-id="global nav" data-analytics-region="global nav" class="globalnav no-js" > <div class="globalnav-content"> <ul id="globalnav-list" class="globalnav-list" aria-labelledby="globalnav-menutrigger-button" > <li data-analytics-element-engagement="globalnav hover - apple" class="globalnav-item globalnav-item-apple" > <a href="https://www.apple.com/" data-globalnav-item-name="apple" data-analytics-title="apple home" aria-label="Apple" class="globalnav-link globalnav-link-apple" > <span class="globalnav-image-regular globalnav-link-image"> <svg height="44" viewBox="0 0 14 44" width="14" xmlns="http://www.w3.org/2000/svg" > <path d="m13.0729 17.6825a3.61 3.61 0 0 0 -1.7248 3.0365 3.5132 3.5132 0 0 0 2.1379 3.2223 8.394 8.394 0 0 1 -1.0948 2.2618c-.6816.9812-1.3943 1.9623-2.4787 1.9623s-1.3633-.63-2.613-.63c-1.2187 0-1.6525.6507-2.644.6507s-1.6834-.9089-2.4787-2.0243a9.7842 9.7842 0 0 1 -1.6628-5.2776c0-3.0984 2.014-4.7405 3.9969-4.7405 1.0535 0 1.9314.6919 2.5924.6919.63 0 1.6112-.7333 2.8092-.7333a3.7579 3.7579 0 0 1 3.1604 1.5802zm-3.7284-2.8918a3.5615 3.5615 0 0 0 .8469-2.22 1.5353 1.5353 0 0 0 -.031-.32 3.5686 3.5686 0 0 0 -2.3445 1.2084 3.4629 3.4629 0 0 0 -.8779 2.1585 1.419 1.419 0 0 0 .031.2892 1.19 1.19 0 0 0 .2169.0207 3.0935 3.0935 0 0 0 2.1586-1.1368z" ></path> </svg> </span> <span class="globalnav-image-compact globalnav-link-image"> <svg height="48" viewBox="0 0 17 48" width="17" xmlns="http://www.w3.org/2000/svg" > <path d="m15.5752 19.0792a4.2055 4.2055 0 0 0 -2.01 3.5376 4.0931 4.0931 0 0 0 2.4908 3.7542 9.7779 9.7779 0 0 1 -1.2755 2.6351c-.7941 1.1431-1.6244 2.2862-2.8878 2.2862s-1.5883-.734-3.0443-.734c-1.42 0-1.9252.7581-3.08.7581s-1.9611-1.0589-2.8876-2.3584a11.3987 11.3987 0 0 1 -1.9373-6.1487c0-3.61 2.3464-5.523 4.6566-5.523 1.2274 0 2.25.8062 3.02.8062.734 0 1.8771-.8543 3.2729-.8543a4.3778 4.3778 0 0 1 3.6822 1.841zm-6.8586-2.0456a1.3865 1.3865 0 0 1 -.2527-.024 1.6557 1.6557 0 0 1 -.0361-.337 4.0341 4.0341 0 0 1 1.0228-2.5148 4.1571 4.1571 0 0 1 2.7314-1.4078 1.7815 1.7815 0 0 1 .0361.373 4.1487 4.1487 0 0 1 -.9867 2.587 3.6039 3.6039 0 0 1 -2.5148 1.3236z" ></path> </svg> </span> <span class="globalnav-link-text"> Apple </span> </a> </li> </ul> </div> </nav> <div id="globalnav-curtain" class="globalnav-curtain"></div> <div id="globalnav-placeholder" class="globalnav-placeholder"></div> </div> <script type="text/javascript" src="https://www.apple.com/api-www/global-elements/global-header/v1/assets/globalheader.umd.js" ></script> <div id="app"> <div class="main section viewport-content" role="main" id="content"> <div id="sections" class=> <div class="archived"> Cet article a été archivé et ne sera plus mis à jour par Apple. </div> <h1 class="gb-header">À propos des correctifs de sécurité de Safari 5.0.2 et de Safari 4.1.2</h1> <p class="gb-paragraph">Ce document décrit les correctifs de sécurité de Safari 5.0.2 et de Safari 4.1.2.</p> <p class="gb-paragraph">Dans un souci de protection de ses clients, Apple s’interdit de divulguer, d’aborder ou de confirmer l’existence de failles de sécurité tant qu’une enquête approfondie n’a pas été effectuée et que les correctifs ou mises à jour nécessaires ne sont pas disponibles. Pour obtenir des informations supplémentaires sur la sécurité produit d’Apple, consultez le site web <a href="http://www.apple.com/support/security/" class="gb-anchor">Sécurité produit d’Apple</a>.</p> <p class="gb-paragraph">Pour en savoir plus sur la clé PGP du groupe de sécurité produit d’Apple, consultez l’article « <a href="http://support.apple.com/HT1620" class="gb-anchor">Comment utiliser la clé PGP du groupe de sécurité produit d’Apple</a> ».</p> <p class="gb-paragraph">Des <a href="http://cve.mitre.org/about/" class="gb-anchor">références CVE</a> sont utilisées, le cas échéant, pour répertorier les vulnérabilités et fournir des informations supplémentaires.</p> <p class="gb-paragraph">Pour obtenir des informations sur les autres mises à jour de sécurité, consultez l’article « <a href="https://support.apple.com/HT201222" class="gb-anchor">Mises à jour de sécurité Apple</a> ».</p> <h4 class="gb-header">Safari 5.0.2 et Safari 4.1.2</h4> <ul class="list gb-list"><li class="gb-list_item"><p class="gb-paragraph"><b>Safari</b></p><p class="gb-paragraph">Référence CVE : CVE-2010-1805</p><p class="gb-paragraph">Disponible pour : Windows 7, Vista, XP SP2 ou version ultérieure</p><p class="gb-paragraph">Conséquence : l’ouverture d’un fichier dans un répertoire inscriptible par d’autres utilisateurs peut entraîner l’exécution de code arbitraire.</p><p class="gb-paragraph">Description : un problème de chemin de recherche existe dans Safari. Lorsqu’il affiche l’emplacement d’un fichier téléchargé, Safari lance l’Explorateur Windows sans spécifier le chemin d’accès complet vers le fichier exécutable. Si vous lancez Safari en ouvrant un fichier dans un répertoire spécifique, ce répertoire sera inclus dans le chemin de recherche. Une tentative pour révéler l’emplacement d’un fichier téléchargé peut exécuter une application contenue dans ce répertoire, ce qui peut entraîner l’exécution de code arbitraire. Ce problème est résolu par l’utilisation d’un chemin de recherche explicite au lancement de l’Explorateur Windows. Ce problème ne concerne pas les systèmes Mac OS X. Merci à Simon Raner d’ACROS Security d’avoir signalé ce problème.</p></li></ul> <ul class="list gb-list"><li class="gb-list_item"><p class="gb-paragraph"><b>WebKit</b></p><p class="gb-paragraph">Référence CVE : CVE-2010-1807</p><p class="gb-paragraph">Disponible pour : Mac OS X 10.4.11, Mac OS X Server 10.4.11, Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6.2 ou version ultérieure, Mac OS X Server 10.6.2 ou version ultérieure, Windows 7, Vista, XP SP2 ou version ultérieure</p><p class="gb-paragraph">Conséquence : la consultation d’un site web malveillant peut entraîner la fermeture inopinée de l’application ou l’exécution de code arbitraire.</p><p class="gb-paragraph">Description : un problème de validation des entrées existe dans la gestion par WebKit des types de données à virgule flottante. La consultation d’un site web malveillant peut entraîner la fermeture inopinée de l’application ou l’exécution arbitraire de code. Ce problème est résolu par l’amélioration de la validation des valeurs à virgule flottante. Merci à Luke Wagner de Mozilla d’avoir signalé ce problème.</p></li></ul> <ul class="list gb-list"><li class="gb-list_item"><p class="gb-paragraph"><b>WebKit</b></p><p class="gb-paragraph">Référence CVE : CVE-2010-1806</p><p class="gb-paragraph">Disponible pour : Mac OS X 10.4.11, Mac OS X Server 10.4.11, Mac OS X 10.5.8, Mac OS X Server 10.5.8, Mac OS X 10.6.2 ou version ultérieure, Mac OS X Server 10.6.2 ou version ultérieure, Windows 7, Vista, XP SP2 ou version ultérieure</p><p class="gb-paragraph">Conséquence : la consultation d’un site web malveillant peut entraîner la fermeture inopinée de l’application ou l’exécution de code arbitraire.</p><p class="gb-paragraph">Description : un problème d’utilisation de mémoire libérée existe dans la gestion par WebKit des éléments de styles run-in. La consultation d’un site web malveillant peut entraîner la fermeture inopinée de l’application ou l’exécution arbitraire de code. Ce problème a été résolu par l’amélioration de la gestion des pointeurs d’objets. Merci à wushi de team509, en collaboration avec le programme Zero Day Initiative de TippingPoint, d’avoir signalé ce problème.</p></li></ul> <div class="note gb-note"><p class="gb-paragraph"><b>Important :</b> les renseignements concernant des produits non fabriqués par Apple ne sont fournis qu’à titre indicatif et ne constituent ni une recommandation ni une approbation de la part d’Apple. Veuillez <a href="http://support.apple.com/HT2693" class="gb-anchor">contacter le fournisseur</a> pour obtenir plus d’informations.</p></div> <div class='mod-date'> <span>Date de publication:</span> <time dateTime=avril 11, 2024itemprop='datePublished'>avril 11, 2024</time> </div> </div> </div> <div id='helpful-rating-wrapper'> <div id='helpful' class='ratings okapi-enabled'> <div> <fieldset id='question-state' class='show'> <legend class='helpful-heading'> <span id="okapi-a">Avez-vous trouvé cet article utile ?</span> </legend> <div class='helpful-btn-grp'> <button class='button button-reduced button-secondary' id='yes-button' data-ss-analytics-link-component_name='helpful' data-ss-analytics-link-component_type='helpful' data-ss-analytics-link-text='yes' data-ss-analytics-event=acs.link_click title='A résolu mon problème'> Oui </button> <button class='button button-reduced button-secondary' id='no-button' data-ss-analytics-link-component_name='helpful' data-ss-analytics-link-component_type='helpful' data-ss-analytics-link-text='no' data-ss-analytics-event=acs.link_click title='Inutile'> Non </button> </div> </fieldset> </div> <div id='feedback-state' class="form-element form-textbox-labelbelow hide"> <form autocomplete="off"> <input type='hidden' id='form-counter-error-message' value="La limite maximale des caractères est 250." /> <label id='feedback-label' data-no-label="Merci de nous en avoir informés." data-yes-label="Nous sommes ravis que cet article vous ait été utile." ></label> <div class='form-element form-textbox-labelbelow' id='feedback'> <div class="textarea-wrapper"> <div> <div class="form-textbox form-textbox-with-counter"> <span class="form-label" id="optional_label" aria-hidden="true"></span> <textarea type="text" class="form-textbox-textarea form-counter-textarea form-text-area form-textbox-input" data-max-length='250' aria-labelledby="optional_label" aria-describedby="char_limit_counter" data-no-placeholder="Comment pouvons-nous rendre cet article plus utile ? (Facultatif)" data-yes-placeholder="Souhaitez-vous faire un autre commentaire ? (Facultatif)" ></textarea> <div id="char_limit_counter" class="form-textbox-counter-wrapper form-textbox-counter"> <span class="visuallyhidden" id="char-limit-message">Limite de caractères :</span> <span class="form-counter form-textbox-counter">250</span> </div> <div class="form-textbox-aria-live visuallyhidden" aria-live="polite"></div> </div> </div> </div> <div class='form-message-wrapper'> <span class='form-message'>La limite maximale des caractères est 250.</span> </div> <label class='dont-include-label' htmlFor='feedback-note'>Veuillez n’inclure aucune information personnelle dans votre commentaire.</label> <button type='submit' class='button button-secondary' id="submit-feedback" data-ss-analytics-link-component_type='helpful' data-ss-analytics-link-text='submit'> Envoyer </button> </div> </form> </div> <div id='rating-done' class="hide"> Merci de votre feedback. </div> <div id='results-helpful' class='show'> </div> </div> </div> </div> <div class="footer-wrapper"> <footer id="ac-globalfooter" lang="fr-afri" dir="ltr" class="js no-touch svg no-ie7 no-ie8 footer-global" data-analytics-region="global footer" role="contentinfo" aria-labelledby="ac-gf-label"> <div class="ac-gf-content"> <h2 class="ac-gf-label" id="ac-gf-label">Apple Footer</h2> <nav class="ac-gf-breadcrumbs" aria-label="Breadcrumbs" role="navigation"> <a data-ss-analytics-link-text=' Apple' href="https://www.apple.com/fr/" class="home ac-gf-breadcrumbs-home"> <span class="ac-gf-breadcrumbs-home-icon" aria-hidden="true"></span> <span class="ac-gf-breadcrumbs-home-label">Apple</span> <span class="ac-gf-breadcrumbs-home-chevron"></span> <span class="ac-gf-breadcrumbs-home-mask"></span> </a> <div class="ac-gf-breadcrumbs-path"> <ol class="ac-gf-breadcrumbs-list" vocab="http://schema.org/" typeof="BreadcrumbList"> <li class="ac-gf-breadcrumbs-item" property="itemListElement" typeof="ListItem"> <span property="name"> <a href="https://support.apple.com/fr-afri">Assistance</a> </span> <meta property="position" content="1" /> </li> <li class="ac-gf-breadcrumbs-item" property="itemListElement" typeof="ListItem"> <span property="name">À propos des correctifs de sécurité de Safari 5.0.2 et de Safari 4.1.2</span> <meta property="position" content="2" /> </li> </ol> </div> </nav> <section class="ac-gf-footer" vocab="https://schema.org/" typeof="Organization"> <div class="ac-gf-footer-shop" x-ms-format-detection="none"></div> <div class="ac-gf-footer-locale"> <a class="ac-gf-footer-locale-link" href="https://support.apple.com/fr-afri/104172/localeselector" title="Sélectionnez votre pays ou votre région" aria-label="Africa. Choose your country or region">Afrique</a> </div> <div class="ac-gf-footer-legal"> <div class="ac-gf-footer-legal-copyright"> Copyright © 2025 Apple Inc. Tous droits réservés. </div> <div class="ac-gf-footer-legal-links"> <a class="ac-gf-footer-legal-link analytics-exitlink" href="https://www.apple.com/legal/privacy/en-ww/">Engagement de confidentialité</a> <a class="ac-gf-footer-legal-link analytics-exitlink" href="https://www.apple.com/fr/legal/terms/">Conditions d’utilisation</a> </div> </div> <meta content="Apple" property="name"> <meta content="1-800-692-7753" property="telephone"> </section><link rel="stylesheet" type="text/css" href="https://www.apple.com/ac/globalfooter/3/en_US/styles/ac-globalfooter.built.css"> <script type="text/javascript" src="https://www.apple.com/ac/globalfooter/3/en_WW/scripts/ac-globalfooter.built.js"></script> </div> </footer> </div> <script src="/clientside/build/FujiStitchPath.js" type="module" charset="utf-8"></script> <script src="/clientside/build/app-ac-route.js" type="module" charset="utf-8"></script> <script src="/clientside/build/app-launch-route.js" type="module" charset="utf-8"></script> <script src="/clientside/build/launch.js" type="text/javascript" charset="utf-8"></script> <script src="/etc/designs/support/publish/JS/pattern/accsoffer.js" type="text/javascript" charset="utf-8"></script> <div id="apd-aria-live-region" aria-live="polite" role="status" class="a11y"></div> </body> </html>