- Shakerz
- Posts
- đš Urgent ă°ïž Apple corrige une nouvelle vulneÌrabiliteÌ zero-day dans iOS et iPadOS
đš Urgent ă°ïž Apple corrige une nouvelle vulneÌrabiliteÌ zero-day dans iOS et iPadOS
Elle est activement exploiteÌe.
Ce lundi, Apple a publié de nouvelles mises à jour de sécurité corrigeant pas moins de 20 vulnérabilités dont une de type zero-day activement exploitée. Les iPhones et iPads sont concernés.
Quelle est cette faille ?
RapportĂ©e par un chercheur en sĂ©curitĂ© anonyme, la vulnĂ©rabilitĂ© CVE-2022-42827 est dĂ©crite comme un problĂšme de type 'âOut-of-bounds Writeâ. Ce qui signifie que des donnĂ©es peuvent ĂȘtre Ă©crites en dehors du tampon de la mĂ©moire. Cette faille pourrait ĂȘtre utilisĂ©e par une application malveillante pour exĂ©cuter du code arbitraire sur lâappareil avec les privilĂšges du noyau les plus Ă©levĂ©s.
Comment Ă son habitude, Apple sâest abstenu de donner davantage de dĂ©tails concernant cette vulnĂ©rabilitĂ© zero-day. Tout ce que lâon sait, câest quâelle a Ă©tĂ© corrigĂ©e en amĂ©liorant la vĂ©rification des limites et quâun rapport indique âque ce problĂšme pourrait avoir Ă©tĂ© activement exploitĂ©â.
Quels appareils sont concernĂ©s et comment sâen protĂ©ger ?
DâaprĂšs le bulletin de sĂ©curitĂ© dâApple, cette nouvelle vulnĂ©rabilitĂ© affecte :
l'iPhone 8 et les versions ultérieures
l'iPad Pro (tous les modĂšles)
l'iPad Air de 3e génération et les versions ultérieures
l'iPad de 5e génération et les versions ultérieures
l'iPad mini de 5e génération et les versions ultérieures
đ Pour se protĂ©ger, les utilisateurs doivent installer les derniĂšres versions du systĂšme iOS 16.1 et iPadOS 16.
Partagez lâalerte Ă vos proches et collĂšgues !
Reply