Apple a récemment publié des mises à jour de sécurité pour l’ensemble de ses systèmes d’exploitation. Ces correctifs concernent notamment iOS, iPadOS, macOS, watchOS et tvOS. Il est vivement recommandé de les installer rapidement pour éviter que des failles ne soient exploitées par des personnes malveillantes.
Les correctifs d’iOS et iPadOS ciblent des failles importantes qui pourraient compromettre la confidentialité des utilisateurs. Certaines vulnérabilités permettent l’accès à des informations sensibles, même sur un appareil verrouillé. Vous devez vérifier que vos appareils fonctionnent avec la dernière version disponible.
Pour vous assurer que vous êtes protégé, accédez à Paramètres > Général > Mise à jour du logiciel. Activez les mises à jour automatiques afin que vos appareils se mettent à jour en continu sans intervention manuelle.
Quelles sont les vulnérabilités corrigées ?
Apple a signalé quatre vulnérabilités affectant Siri ainsi qu’une faille touchant l’accessibilité. Ces failles pourraient permettre à un attaquant ayant un accès physique de consulter des informations confidentielles. Bien que cela puisse sembler mineur, si votre appareil est volé, ces failles deviennent une menace importante.
- CVE-2024-44274 : une menace en cas de vol
Cette faille touche l’accessibilité des appareils et permet à un attaquant de consulter des informations sensibles. Le correctif est désormais disponible sur iOS 17.7.1, iPadOS 17.7.1, ainsi que les versions 18.1 de ces systèmes. La mise à jour renforce l’authentification pour bloquer les accès non autorisés.
- CVE-2024-44282 : une faille dans Foundation
Cette vulnérabilité repose sur le module Foundation, une composante clé du système. Elle permettait la fuite de données sensibles lors de l’analyse de certains fichiers. Ce problème est désormais corrigé dans macOS Ventura 13.7.1, macOS Sonoma 14.7.1, iOS et tvOS 18.1. Apple a amélioré la validation d’entrée pour empêcher ce type d’attaque.
- CVE-2024-40867 : contournement du sandbox d’iTunes
Cette faille permettait à un pirate de contourner le sandbox de contenu Web. En exploitant un schéma d’URL personnalisé, un attaquant pouvait accéder à des données critiques. Apple a corrigé cette vulnérabilité sur iOS 18.1 et iPadOS 18.1.
Ces failles montrent l’importance d’appliquer rapidement les correctifs fournis par Apple. Elles représentent une menace sérieuse si un appareil tombe entre de mauvaises mains. Prenez l’habitude de vérifier les mises à jour d’Apple régulièrement et d’activer les mises à jour automatiques. Gardez vos appareils à jour pour éviter toute exploitation de ces failles.
- Partager l'article :

