Apple applique un correctif aux failles de WebKit sur les iPhones et les Macs face aux craintes d’attaques actives.

Apple a publié des correctifs d’urgence pour fermer les failles de sécurité dans les iPhones, les iPads et les Macs qui pourraient déjà être attaqués. Les mises à jour logicielles pour iOS, iPadOS, macOS Sonoma et le navigateur web Safari corrigent deux bogues: une lecture hors de portée suivie de CVE-2023-42916 et une vulnérabilité de corruption de la mémoire suivie de CVE-2023-42917. Les deux sont dans le moteur de navigateur web WebKit – le cœur de Safari, tel qu’il est présent sur les iThings et les Macs – et peuvent être exploités pour accéder à des informations sensibles (CVE-2023-42916) et exécuter du code arbitraire (CVE-2023-42917) sur les appareils vulnérables. Il semble qu’une page web malveillante ou un contenu similaire puisse exploiter ces failles: nous imaginons qu’une attaque consisterait à tromper une marque pour qu’elle ouvre une page qui prend ensuite en charge son équipement et le surveille. La liste des appareils affectés est longue et comprend: « Apple est au courant d’un rapport selon lequel ce problème aurait pu être exploité », a déclaré la société de la Silicon Valley à propos des deux bogues dans la mise à jour de sécurité du 30 novembre.

Share the Post: