Ouvrir le menu principal

iGeneration

Recherche

Google donne des détails sur six failles de sécurité (presque toutes) corrigées avec iOS 12.4

Mickaël Bazoge

mardi 30 juillet 2019 à 15:00 • 5

iOS

Les fins limiers de l'équipe Project Zero de Google ont mis le doigt sur six failles de sécurité touchant iOS. Quatre d'entre elles permettraient à un malandrin d'exécuter du code malveillant sur un appareil iOS à distance sans aucune interaction de la part de l'utilisateur : CVE-2019-8647, CVE-2019-8660, CVE-2019-8662 et CVE-2019-8641 (les détails pour cette dernière vulnérabilité ne sont pas documentés pour le moment).

Tout ce que le bandit doit faire pour utiliser à leur profit ces quatre bugs, c'est d'envoyer à la victime un message (iMessage, SMS, MMS, e-mail et même un message Visual Voicemail) afin que le code se lance et mette la pagaille. Des forbans mal intentionnés pourraient exploiter des fuites de mémoire pour obtenir des données, en s'aidant des deux autres failles de sécurité CVE-2019-8624 et CVE-2019-8646. Là aussi, ces vulnérabilités sont exploitables sans interaction de l'utilisateur.

Comme il se doit, Google a prévenu Apple en amont de ces découvertes, le constructeur ayant eu le temps de boucher les vulnérabilités avant qu'elles soient rendues publiques. Selon ZDNet qui rapporte la nouvelle, iOS 12.4 apporte donc des correctifs pour ces six vulnérabilités… à l'exception d'une d'entre elles, CVE-2019-8641, la dernière version d'iOS n'ayant pu la corriger complètement.

Que ce contretemps ne vous empêche pas d'appliquer la mise à jour, disponible depuis le 22 juillet. Natalie Silvanovich, une des expertes du groupe Project Zero, présentera plus en détails ces brèches lors d'une session Black Hat, une conférence qui se tiendra la semaine prochaine à Las Vegas.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Les serveurs de Netatmo à l’arrêt depuis ce matin

15:37

• 17


Non, Siri ne liste pas toutes les musiques qui passent quand vous écoutez la radio

02/01/2026 à 21:30

• 5


Deux nouvelles fonctions pour CarPlay dans iOS 26.2

02/01/2026 à 20:25

• 15


Le bracelet Apple Watch Pride de 2016 se vend toujours à prix d'or

02/01/2026 à 18:40

• 40


CES 2026 : ce fabricant veut vous faire scanner vos courses depuis la porte du réfrigérateur

02/01/2026 à 17:30

• 16


RhinoShield remet ça : –15 % sur les coques et protections iPhone 📍

02/01/2026 à 15:52

• 0


Les clés de sécurité de la PlayStation 5 diffusées, ce qui pourrait peut-être amener un jailbreak

02/01/2026 à 15:10

• 10


« Faut rester Free, Faut rester frais » : Free commence l’année 2026 avec… un clip de rap

02/01/2026 à 14:14

• 29


La gravure à 2 nm de TSMC est entrée en production comme prévu

02/01/2026 à 13:00

• 0


UniFi Protect s’améliore avec la prise en charge des notifications critiques d’iOS

02/01/2026 à 10:28

• 8


5G, 128 Go, 3 ans de garantie, écran 6” : cet iPhone tombe à 300 € ! (code : BYE25HI26)

02/01/2026 à 09:01

• 0


L’Ukraine et la Moldavie ont rejoint la zone d’itinérance commune de l’Union européenne

02/01/2026 à 08:53

• 25


Le retour des newsletters : on repart sur de bonnes bases (et un nouveau design)

01/01/2026 à 21:47

• 79


Apple en 2026 : les 10 questions qui vont rythmer l’année

01/01/2026 à 19:25

• 33


Station CarPlay : maxi écran, mini prix !

01/01/2026 à 14:57

• 0


Vision Pro : malgré un nouveau modèle, Apple reste dans l’impasse

01/01/2026 à 13:32

• 114