avril 29, 2024
Des articles La cyber-sécurité Technologie

Apple publie une mise à jour pour les appareils plus anciens

Apple a des correctifs pour une faille de sécurité critique récemment révélée qui affecte les appareils plus anciens et qui présente des preuves d'exploitation active.

Le problème, suivi en tant que CVE-2022-42856, est une vulnérabilité de confusion de type dans le moteur de navigateur WebKit qui pourrait entraîner l'exécution de code arbitraire lors du traitement de contenu Web conçu de manière malveillante.

Alors qu'il a été initialement adressé par la société le 30 novembre 2022, il fait partie de la mise à jour iOS 16.1.2 qui a été étendue à un ensemble d'appareils Apple.
Apple est toujours au courant d'un rapport selon lequel le problème pourrait avoir été activement exploité contre les versions d'iOS publiées avant iOS 15.1.

La dernière mise à jour, iOS 12.5.7, est disponible pour la nouvelle génération de séries d'iPhone.

Le groupe d'analyse des menaces (TAG) a attribué la découverte d'une vulnérabilité dont les spécificités exactes entourant les tentatives d'exploitation dans la nature sont actuellement inconnues.

Source des images <a href="/fr_ca/httpswwwzeitdezustimmungurl=https3A2F2Fwwwzeitde2Fthema2Fapple/" target= "blank" rel="noopener" nofollow title="mourir" zeit>mourir dans l&#039;air du temps<a>

La mise à jour arrive alors qu'Apple a publié iOS 16.3, iPadOS 16.3, macOS Ventura 13.2, watchOS 9.3 et Safari 16.3, ce qui a permis de corriger une longue liste de failles de sécurité, dont deux bogues dans WebKit qui conduisent à l'exécution de code.

macOS Ventura 13.2 corrige deux vulnérabilités de déni de service dans ImageIO et Safari, ainsi que trois failles dans le noyau qui pourraient être exploitées pour divulguer des informations sensibles et déterminer la disposition de la mémoire et également exécuter du code malveillant avec des privilèges élevés.

Ce ne sont pas toutes des corrections de bogues. Les mises à jour offrent également la possibilité d'utiliser une clé de sécurité matérielle pour verrouiller les identifiants Apple pour une authentification à deux facteurs. Ils étendent la disponibilité de la protection avancée des données .

Laisser un commentaire

Votre adresse courriel ne sera pas publiée. Les champs obligatoires sont indiqués avec *

fr_CAFrançais du Canada