Le dernier Patch Tuesday de 2023 sort avec fracas

C’est le dernier mardi de patch de 2023, ce qui nécessite une célébration – juste après avoir mis à jour les produits Windows, Adobe, Google, Cisco, FortiGuard, SAP, VMware, Atlassian et Apple, bien sûr. Commençons par Apple, car deux des bugs que Cupertino a divulgués hier ont déjà pu être utilisés à des fins malveillantes. Alors que le panier de fruits de décembre corrige toutes les choses i, il y a deux vulnérabilités particulièrement préoccupantes dans le moteur de rendu WebKit (encore une fois) qui affectent les AppleTV et les Apple Watch, ainsi que les iPhone et les iPad plus anciens. Les deux bogues ont déjà été corrigés dans une multitude d’autres produits Apple. CVE-2023-42916 est une faille de lecture hors des limites qui pourrait permettre aux malfaiteurs d’accéder à des informations sensibles, et CVE-2023-42917 est une vulnérabilité de corruption de la mémoire qui peut entraîner l’exécution d’un code arbitraire. Les deux ont été repérés par Clément Lecigne du groupe d’analyse des menaces de Google – ce qui indique que des logiciels espions pourraient être impliqués, compte tenu des propensions de TAG. « Apple est au courant d’un rapport selon lequel cette question pourrait avoir été exploitée contre des versions d’iOS antérieures à iOS 16.7.1 », a commenté le fournisseur à propos des deux bogues.

Share the Post: