macOS et iOS 26.7.1 corrigent des failles utilisées dans les attaques ciblées

ios 26 iconiOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 et macOS Sequoia 15.8.1 corrigent une faille importante que Apple soupçonne d'avoir été exploitée contre un groupe restreint d'individus. Les pages de support de sécurité d'Apple décrivent un problème d'écriture hors limites de l’API CoreGraphics qui pourrait être exploité à l'aide d'un fichier mal conçu pour permettre l'exécution de code arbitraire. Le problème a été résolu grâce à un contrôle des limites amélioré.

Une faille exploitée

Apple rapporte que la faille a été utilisée dans une « attaque extrêmement sophistiquée » contre des individus spécifiques utilisant des versions plus anciennes d'iOS. Les systèmes d'exploitation actuels semblent indemnes, et les versions actuelles d'iOS 27.0.1, iPadOS 27.0.1 et macOS Golden Gate 27.0.1 ne contiennent aucune entrée CVE publiée.

apple 26 software family iphone ipad mac vision watch tv

Bien que l'attaque n'ait pas été généralisée, les utilisateurs toujours sur iOS 26, iPadOS 26, macOS Tahoe ou macOS Sequoia devraient appliquer rapidement les nouvelles mises à jour. La vulnérabilité étant désormais publique, une exploitation supplémentaire pourrait viser des utilisateurs non protégés.

Les réactions
Aucun commentaire pour le moment, lancez la discussion.
Donnez votre avis
Cliquez pour commenter
Vous aimerez peut-être

Suivez-nous avec notre app iSoft
Articles populaires
Les derniers articles