Ouvrir le menu principal

iGeneration

Recherche

Google donne des détails sur six failles de sécurité (presque toutes) corrigées avec iOS 12.4

Mickaël Bazoge

mardi 30 juillet 2019 à 15:00 • 5

iOS

Les fins limiers de l'équipe Project Zero de Google ont mis le doigt sur six failles de sécurité touchant iOS. Quatre d'entre elles permettraient à un malandrin d'exécuter du code malveillant sur un appareil iOS à distance sans aucune interaction de la part de l'utilisateur : CVE-2019-8647, CVE-2019-8660, CVE-2019-8662 et CVE-2019-8641 (les détails pour cette dernière vulnérabilité ne sont pas documentés pour le moment).

Tout ce que le bandit doit faire pour utiliser à leur profit ces quatre bugs, c'est d'envoyer à la victime un message (iMessage, SMS, MMS, e-mail et même un message Visual Voicemail) afin que le code se lance et mette la pagaille. Des forbans mal intentionnés pourraient exploiter des fuites de mémoire pour obtenir des données, en s'aidant des deux autres failles de sécurité CVE-2019-8624 et CVE-2019-8646. Là aussi, ces vulnérabilités sont exploitables sans interaction de l'utilisateur.

Comme il se doit, Google a prévenu Apple en amont de ces découvertes, le constructeur ayant eu le temps de boucher les vulnérabilités avant qu'elles soient rendues publiques. Selon ZDNet qui rapporte la nouvelle, iOS 12.4 apporte donc des correctifs pour ces six vulnérabilités… à l'exception d'une d'entre elles, CVE-2019-8641, la dernière version d'iOS n'ayant pu la corriger complètement.

Que ce contretemps ne vous empêche pas d'appliquer la mise à jour, disponible depuis le 22 juillet. Natalie Silvanovich, une des expertes du groupe Project Zero, présentera plus en détails ces brèches lors d'une session Black Hat, une conférence qui se tiendra la semaine prochaine à Las Vegas.

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Samsung présente sa gamme S26 : une évolution plus qu’une révolution, sur fond de crise des prix

25/02/2026 à 22:30

• 10


Test de la liseuse Xteink X4 : pas vraiment MagSafe, mais vraiment attachante

25/02/2026 à 20:30

• 4


iPhone Fold : les mesures du pli quasi invisible en fuite

25/02/2026 à 20:20

• 22


L’App Store semble débordé par la vague du vibe coding

25/02/2026 à 18:11

• 49


Télécommande perdue ? Amazon enrichit l’app Fire TV sur mobile

25/02/2026 à 16:00

• 0


Le Snapdragon martien aide la sonde équipée d'un PowerPC G3 à se positionner sans GPS

25/02/2026 à 15:20

• 7


Promo : l’iPad Pro M5 à prix cassé dès 987 €

25/02/2026 à 12:56

• 1


SFR va activer prochainement la vraie 5G pour les iPhone

25/02/2026 à 09:21

• 16


Taïwan : Tim Cook averti par la CIA dès 2023 d’un risque d’intervention chinoise

25/02/2026 à 08:33

• 69


Les détecteurs de fumée Matter de Heiman sont abordables et maintenant certifiés pour Home Assistant

25/02/2026 à 08:14

• 20


App Store : Apple vérifie l’âge de ses utilisateurs dans plusieurs pays

25/02/2026 à 06:55

• 4


iPhone 18 Pro : une Dynamic Island plus discrète avant le grand saut ?

25/02/2026 à 06:29

• 22


L'Apple Pencil Pro en promotion à 122 € au lieu de 150 € et la version USB-C à 77 €

24/02/2026 à 23:15

• 1


Deuxième bêta publique disponible pour macOS 26.4, mais pas encore pour iOS 26.4

24/02/2026 à 21:24

• 15


Après Sony, c'est Panasonic qui abandonne les téléviseurs au profit d'un constructeur chinois

24/02/2026 à 17:45

• 51


50 ans d’Apple : la journée MacGeneration aura bien lieu

24/02/2026 à 16:56

• 35