Ouvrir le menu principal

iGeneration

Recherche

Google donne des détails sur six failles de sécurité (presque toutes) corrigées avec iOS 12.4

Mickaël Bazoge

mardi 30 juillet 2019 à 15:00 • 5

iOS

Les fins limiers de l'équipe Project Zero de Google ont mis le doigt sur six failles de sécurité touchant iOS. Quatre d'entre elles permettraient à un malandrin d'exécuter du code malveillant sur un appareil iOS à distance sans aucune interaction de la part de l'utilisateur : CVE-2019-8647, CVE-2019-8660, CVE-2019-8662 et CVE-2019-8641 (les détails pour cette dernière vulnérabilité ne sont pas documentés pour le moment).

Tout ce que le bandit doit faire pour utiliser à leur profit ces quatre bugs, c'est d'envoyer à la victime un message (iMessage, SMS, MMS, e-mail et même un message Visual Voicemail) afin que le code se lance et mette la pagaille. Des forbans mal intentionnés pourraient exploiter des fuites de mémoire pour obtenir des données, en s'aidant des deux autres failles de sécurité CVE-2019-8624 et CVE-2019-8646. Là aussi, ces vulnérabilités sont exploitables sans interaction de l'utilisateur.

Comme il se doit, Google a prévenu Apple en amont de ces découvertes, le constructeur ayant eu le temps de boucher les vulnérabilités avant qu'elles soient rendues publiques. Selon ZDNet qui rapporte la nouvelle, iOS 12.4 apporte donc des correctifs pour ces six vulnérabilités… à l'exception d'une d'entre elles, CVE-2019-8641, la dernière version d'iOS n'ayant pu la corriger complètement.

Que ce contretemps ne vous empêche pas d'appliquer la mise à jour, disponible depuis le 22 juillet. Natalie Silvanovich, une des expertes du groupe Project Zero, présentera plus en détails ces brèches lors d'une session Black Hat, une conférence qui se tiendra la semaine prochaine à Las Vegas.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

L’app Météo d’Apple affiche la carte des précipitations prochaines pour toute la France métropolitaine

06/01/2026 à 22:27

• 19


Netatmo va abandonner son app Énergie pour les thermostats et vannes connectés

06/01/2026 à 19:15

• 21


CES 2026 : Aqara présente sa première caméra Matter et le premier thermostat adaptatif géré par Maison

06/01/2026 à 15:57

• 35


La station de charge 3-en-1 d'Amegat en promotion à 64 € au lieu de 100 €

06/01/2026 à 15:55

• 2


Le Roborock Qrevo Edge S5A compatible Matter en promo à 549 €, son prix le plus bas

06/01/2026 à 14:42

• 0


La lampe torche qui permet de recharger vos appareils mobiles

06/01/2026 à 13:48

• 0


Station d’accueil fixe ou hub USB-C mobile ? Ce nouveau produit d’Anker fait les deux

06/01/2026 à 13:24

• 1


Loona DeskMate : un dock MagSafe qui transforme l’iPhone en assistant IA

06/01/2026 à 11:28

• 8


Apple double les débits en Wi-Fi 6 sur de nombreux Mac et iPad

06/01/2026 à 11:13

• 29


Samsung Display présente une dalle OLED pliable sans pliure visible, un atout potentiel pour l’iPhone Fold

06/01/2026 à 10:47

• 21


Au CES 2026, Samsung ajoute enfin la fonction qui manquait aux réfrigérateurs : des portes motorisées

06/01/2026 à 10:41

• 23


Free fusionne maintenant Freebox Connect et l’espace client dans une seule application mobile

06/01/2026 à 09:59

• 11


Twelve South présente le Valet, un luxueux plateau vide-poche à chargeur Qi2

06/01/2026 à 09:42

• 7


Lego annonce la Smart Brick, la brique qui a enfin un cerveau

06/01/2026 à 08:28

• 48


L’Apple Watch chute du podium chez les mordus de la course à pied

06/01/2026 à 08:28

• 53


Pioneer amène le Dolby Atmos d’Apple Music aux voitures non-équipées

06/01/2026 à 07:28

• 18