• Shakerz
  • Posts
  • 🚹 Urgent ă€°ïž Apple corrige une nouvelle vulnérabilité zero-day dans iOS et iPadOS

🚹 Urgent ă€°ïž Apple corrige une nouvelle vulnérabilité zero-day dans iOS et iPadOS

Elle est activement exploitée.

Ce lundi, Apple a publié de nouvelles mises à jour de sécurité corrigeant pas moins de 20 vulnérabilités dont une de type zero-day activement exploitée. Les iPhones et iPads sont concernés.

Quelle est cette faille ?

RapportĂ©e par un chercheur en sĂ©curitĂ© anonyme, la vulnĂ©rabilitĂ© CVE-2022-42827 est dĂ©crite comme un problĂšme de type '“Out-of-bounds Write”. Ce qui signifie que des donnĂ©es peuvent ĂȘtre Ă©crites en dehors du tampon de la mĂ©moire. Cette faille pourrait ĂȘtre utilisĂ©e par une application malveillante pour exĂ©cuter du code arbitraire sur l’appareil avec les privilĂšges du noyau les plus Ă©levĂ©s.

Comment Ă  son habitude, Apple s’est abstenu de donner davantage de dĂ©tails concernant cette vulnĂ©rabilitĂ© zero-day. Tout ce que l’on sait, c’est qu’elle a Ă©tĂ© corrigĂ©e en amĂ©liorant la vĂ©rification des limites et qu’un rapport indique “que ce problĂšme pourrait avoir Ă©tĂ© activement exploitĂ©â€.

Quels appareils sont concernĂ©s et comment s’en protĂ©ger ?

D’aprĂšs le bulletin de sĂ©curitĂ© d’Apple, cette nouvelle vulnĂ©rabilitĂ© affecte :

  • l'iPhone 8 et les versions ultĂ©rieures

  • l'iPad Pro (tous les modĂšles)

  • l'iPad Air de 3e gĂ©nĂ©ration et les versions ultĂ©rieures

  • l'iPad de 5e gĂ©nĂ©ration et les versions ultĂ©rieures

  • l'iPad mini de 5e gĂ©nĂ©ration et les versions ultĂ©rieures

👉 Pour se protĂ©ger, les utilisateurs doivent installer les derniĂšres versions du systĂšme iOS 16.1 et iPadOS 16.

Partagez l’alerte à vos proches et collùgues !

Reply

or to participate.