lundi, 30 janvier 2023

Apple livre un correctif zero-day tardif pour iOS v12 (CVE-2022-42856)

Apple a lancé des mises à jour de sécurité pour macOS, iOS, iPadOS et watchOS, corrigeant – pour ne nommer que quelques choses – un défaut de confusion de type dans la partie WebKit (CVE-2022-42856) qui pourrait être exploité pour l’exécution de code à distance sur les anciens iPhones et iPads exécutant iOS v12.

« Apple connaît un rapport indiquant que ce problème a peut-être été activement utilisé par rapport aux variantes d’iOS publiées avant iOS 15.1,  » a déclaré la société.

CVE-2022-42856 était une vulnérabilité zero-day signalée par Clément Lecigne du groupe d’analyse des risques de et a été couverte par Apple en novembre et décembre 2022 dans les branches iOS 16 et 15, respectivement. Apple n’a toujours pas partagé les détails des attaques exploitant cette vulnérabilité.

Selon l’habitude, la mise à jour de sécurité pour la dernière variante de macOS (v13 ou Ventura) est plus importante que celles pour Monterey (v12) et Big Sur (v11), mais de nombreux correctifs se chevauchent. IOS et iPadOS v16.3 fournissent plus de correctifs que la v15.7.3 pour ces 2 systèmes d’exploitation.

Une plus grande accessibilité aux nouvelles fonctionnalités de sécurité

Sécurité avancée des données pour iCloud et clés de sécurité pour l’identifiant Apple, deux fonctionnalités de sécurité annoncées et partiellement déployées pour être examinées par Apple à la fin de l’année dernière, ont également été incluses dans cette mise à jour macOS Ventura la plus récente.

Advanced Data Defense for iCloud étend le chiffrement des fichiers de bout en bout à plus les catégories de données dans iCloud (y compris la sauvegarde iCloud, les notes et les photos) et les clés de sécurité pour l’identifiant Apple incluent l’assistance essentielle permettant aux utilisateurs d’utiliser les clés de sécurité physiques comme deuxième aspect d’authentification.

Plus d’informations sur chacune de ces fonctionnalités sont proposées ici. Si vous êtes un utilisateur Mac et que vous n’avez toujours pas exploré les fonctions de sécurité et de confidentialité introduites avec macOS Ventura, jetez un œil à cette introduction rapide.

Toute l’actualité en temps réel, est sur L’Entrepreneur

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici