Le dernier Patch Tuesday de 2023 se termine en beauté.

C’est le dernier mardi de patch de 2023, ce qui appelle une célébration – dès que vous mettez à jour Windows, Adobe, Google, Cisco, FortiGuard, SAP, VMware, Atlassian et les produits Apple, bien sûr. Commençons par Apple, car deux des bugs que Cupertino a divulgués hier ont peut-être déjà été utilisés à des fins malveillantes. Alors que les pommes de la charrette de décembre corrigent tous les iThings, il y a deux vulnérabilités particulièrement préoccupantes dans le moteur de rendu WebKit (encore une fois) qui affectent les AppleTVs et les Apple Watches, ainsi que quelques anciens iPhones et iPads. Les deux bugs ont déjà été corrigés dans une tonne d’autres produits Apple. CVE-2023-42916 est une faille de lecture hors limites qui pourrait permettre aux malfaiteurs d’accéder à des informations sensibles, et CVE-2023-42917 est une vulnérabilité de corruption de la mémoire qui peut entraîner une exécution de code arbitraire. Les deux ont été repérés par Clément Lecigne du Google Threat Analysis Group – ce qui indique que des logiciels espions sont probablement impliqués, compte tenu des inclinations de TAG. «Apple est au courant d’un rapport selon lequel cette question aurait pu être exploitée contre des versions d’iOS avant iOS 16.7.1», a commenté le fournisseur à propos des deux bugs.

Share the Post: