Avec macOS Monterey 12.3.1 et iOS 15.4.1, Apple a corrigé plusieurs failles importantes
- 👨 Julien Russo
- Il y a 3 ans
- 💬 1 com
Des failles de sécurité qui peuvent générer de graves conséquences
Si les Mac et les iPhone sont réputés pour avoir une bonne protection contre les attaques, il faut aussi admettre qu'ils font souvent l'objet de failles de sécurité parfois inquiétante. Grâce à son programme Bounty (qui encourage les experts en cybersécurité à dénoncer un bug en échange d'une rémunération), Apple a supprimé une faille qui permettait un accès direct aux applications malveillantes qui pouvaient exécuter du code arbitraire avec les privilèges du noyau.
La seconde faille concernait cette fois uniquement les Mac, elle pouvait conduire à une divulgation de la mémoire du noyau via les pilotes graphiques Intel.
Voici ce que déclare avoir corrigé Apple :
AppleAVD
Disponible pour : macOS Monterey et iOS 15
Conséquence : une application peut être en mesure d'exécuter du code arbitraire avec les privilèges du noyau
Description : un problème d'écriture hors limites a été résolu par une meilleure vérification des limites. Apple est au courant d'un rapport selon lequel ce problème pourrait avoir été activement exploité.
CVE-2022-22675 : un chercheur anonyme
Pilote graphique Intel
Disponible pour : macOS Monterey
Conséquence : une application peut être capable de lire la mémoire du noyau
Description : Un problème de lecture hors limites peut conduire à la divulgation de la mémoire du noyau et a été résolu par une meilleure validation des entrées. Apple est au courant d'un rapport selon lequel ce problème pourrait avoir été activement exploité.
CVE-2022-22674 : un chercheur anonyme
Mettez votre iPhone et Mac à jour
Il est toujours conseillé de mettre à jour vos appareils dès qu'une nouvelle mise à jour est disponible, au-delà de vous apporter de meilleures performances et une stabilité optimale, elle renforcera votre sécurité. Sans surprise, Apple recommande vivement l'installation d'iOS 15.4.1 et de macOS Monterey 12.3.1 !
Voici comment installer la dernière mise à jour sur votre iPhone :
- Ouvrez l'application "Réglages"
- Accédez à "Général"
- Accédez à "Mise à jour de logicielle"
Pour l'installation de macOS 12.3.1 : rendez-vous dans le menu de la pomme qui se trouve dans le coin supérieur gauche de votre écran. Allez après dans "Préférences Système", puis accédez à "Mise à jour de logiciels", à cet endroit, vous aurez la possibilité de télécharger et installer la dernière mise à jour corrective.