Apple applique une mise à jour sur les failles de WebKit sur les iPhones et les Macs en raison des craintes d’attaques actives.

Apple a publié des correctifs d’urgence pour fermer les failles de sécurité dans les iPhones, les iPads et les Macs qui pourraient déjà être attaqués. Les mises à jour de logiciel pour iOS, iPadOS, macOS Sonoma et Safari corrigent deux bogues: une lecture hors limites suivie sous CVE-2023-42916 et une vulnérabilité de corruption de la mémoire suivie sous CVE-2023-42917. Les deux se trouvent dans le moteur de navigateur WebKit – le cœur de Safari, tel qu’on le trouve sur les iThings et les Macs – et peuvent être utilisés pour accéder à des informations sensibles (CVE-2023-42916) et exécuter du code arbitraire (CVE-2023-42917) sur les appareils vulnérables. Il semble qu’une page Web malveillante ou un contenu similaire puisse exploiter ces failles: nous imaginons qu’une attaque consisterait à tromper une cible pour qu’elle ouvre une page qui piraterait ensuite son équipement et fouillerait dans ses données. La liste des appareils affectés est longue et inclut: « Apple est au courant d’un rapport indiquant que ce problème pourrait avoir été exploité », a déclaré la société de la Silicon Valley à propos des deux bogues dans la mise à jour de sécurité du 30 novembre.

Share the Post: