Nous avons annoncé il y a quelques heures la publication en urgence par Apple de nouvelles mises à jour de sécurité. Sur le segment de la mobilité, elles visent l’iPhone et l’iPad et corrigent des vulnérabilités déjà exploitées dans la nature.
La situation est problématique. Dans un document de support technique, le géant de Cupertino explique qu’iOS 15.6.1 et iPadOS 15.6.1 sont censés résoudre des failles de sécurité critiques. Elles effectuent le noyau du système d’exploitation mais également le composant essentiel WebKit. Normalement cette maintenance est automatique.
iOS 15.6.1 se déploie en urgence, quoi de neuf ?
Concernant les appareils touchés, Apple indique que ces problèmes concernant l’iPhone 6s et plus récent, tous les modèles d’iPad Pro, l’iPad Air 2 et plus récent, l’iPad de 5ième génération ou plus récent, l’iPad Mini 4 et plus récent et l’iPod touch (7e génération). Naturellement il est fortement conseillé de mettre à jour son apparil dès que possible.
Au sujet de ces deux failles, celle affectant le noyau (CVE-2022-32894) est déjà exploitée par des pirates. En clair Apple explique que des attaques informatiques ont déjà eu lieu d’où l’importance de mettre à jour son appareil. La marque à la pomme ajoute.
« Une application peut être capable d’exécuter du code arbitraire avec des privilèges de noyau. Apple est au courant d’un rapport selon lequel ce problème pourrait avoir été activement exploité. Un problème d’écriture hors limites a été résolu par une meilleure vérification des limites. »
La deuxième vulnérabilité affecte le composant WebKit. Encore une fois, il semble que la faille de sécurité soit déjà exploitée. La firme précise
« Le traitement de contenu Web malveillant peut entraîner l’exécution arbitraire de code. Apple est au courant d’un rapport selon lequel ce problème pourrait avoir été activement exploité. Un problème d’écriture hors limites a été résolu par une meilleure vérification des limites.»
La mise à jour de l’iPhone n’est pas compliquée. Normalement l’icône Réglages alerte de la présence d’une ou plusieurs mises à jour. Il faut alors se rendre à l’adresse suivante
Réglage > Général > Mise à jour logicielle
Une recherche automatique de nouvelle mise à jour se lance et iOS 15.6.1 doit apparaitre. Il ne reste plus qu’à accepter le téléchargement et l’installation. Attention un redémarrage d’iOS est nécessaire pour que les changements et correctifs s’appliquent.
Les premières informations sur la GeForce RTX 5070 Ti, prévue pour début 2025, indiquent des… Lire d'avantage
Annoncé en mars dernier, le SK hynix Platinum P51 PCIe 5.0 est enfin lancé en… Lire d'avantage
Acer lève le voile sur sa gamme de SSD FA200 PCIe 4.0. Visant le milieu… Lire d'avantage
Kioxia a dévoilé l'Exceria Plus G4, un SSD M.2 NVMe qui promet des débits musclés… Lire d'avantage
Le mastic thermique de Thermal Grizzly se positionne comme une solution haut de gamme pour… Lire d'avantage
Un récent article de PCWorld, a semé une confusion en affirmant que Microsoft aurait assoupli… Lire d'avantage