Apple applique un correctif aux failles WebKit dans les iPhones et les Macs face aux craintes d’attaques actives

Apple a publié des correctifs d’urgence pour fermer les failles de sécurité dans les iPhones, les iPads et les Macs qui pourraient déjà être attaqués. Les mises à jour de logiciels pour iOS, iPadOS, macOS Sonoma et le navigateur web Safari corrigent deux bogues: une lecture en dehors des limites suivie sous le nom CVE-2023-42916 et une vulnérabilité de corruption de la mémoire suivie sous le nom CVE-2023-42917. Les deux se trouvent dans le moteur de navigateur Web WebKit – le cœur de Safari, tel qu’on le trouve sur les iThings et les Macs – et peuvent être utilisés pour accéder à des informations sensibles (CVE-2023-42916) et exécuter du code arbitraire (CVE-2023-42917) sur les appareils vulnérables. Il semble qu’une page web malveillante ou un contenu similaire puisse exploiter ces failles: nous imaginons qu’une attaque consisterait à tromper une personne en ouvrant une page qui prend ensuite en otage son équipement et fouille dans ses données. La liste des appareils affectés est longue et inclut: « Apple est au courant d’un rapport selon lequel ce problème aurait pu être exploité », a déclaré la société de la Silicon Valley à propos des deux bogues dans la mise à jour de sécurité du 30 novembre.

Share the Post: