Ouvrir le menu principal

iGeneration

Recherche

Google donne des détails sur six failles de sécurité (presque toutes) corrigées avec iOS 12.4

Mickaël Bazoge

mardi 30 juillet 2019 à 15:00 • 5

iOS

Les fins limiers de l'équipe Project Zero de Google ont mis le doigt sur six failles de sécurité touchant iOS. Quatre d'entre elles permettraient à un malandrin d'exécuter du code malveillant sur un appareil iOS à distance sans aucune interaction de la part de l'utilisateur : CVE-2019-8647, CVE-2019-8660, CVE-2019-8662 et CVE-2019-8641 (les détails pour cette dernière vulnérabilité ne sont pas documentés pour le moment).

Tout ce que le bandit doit faire pour utiliser à leur profit ces quatre bugs, c'est d'envoyer à la victime un message (iMessage, SMS, MMS, e-mail et même un message Visual Voicemail) afin que le code se lance et mette la pagaille. Des forbans mal intentionnés pourraient exploiter des fuites de mémoire pour obtenir des données, en s'aidant des deux autres failles de sécurité CVE-2019-8624 et CVE-2019-8646. Là aussi, ces vulnérabilités sont exploitables sans interaction de l'utilisateur.

Comme il se doit, Google a prévenu Apple en amont de ces découvertes, le constructeur ayant eu le temps de boucher les vulnérabilités avant qu'elles soient rendues publiques. Selon ZDNet qui rapporte la nouvelle, iOS 12.4 apporte donc des correctifs pour ces six vulnérabilités… à l'exception d'une d'entre elles, CVE-2019-8641, la dernière version d'iOS n'ayant pu la corriger complètement.

Que ce contretemps ne vous empêche pas d'appliquer la mise à jour, disponible depuis le 22 juillet. Natalie Silvanovich, une des expertes du groupe Project Zero, présentera plus en détails ces brèches lors d'une session Black Hat, une conférence qui se tiendra la semaine prochaine à Las Vegas.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Super NES, disquette, glace, iMac, calculatrice : de nombreuses protections Elago en promotion

16:55

• 0


PicPak : un petit cadre photo E Ink à l’autonomie de 400 jours

15:49

• 5


iPhone pliant : Samsung préparerait une dalle OLED plus fine et plus lumineuse qui arriverait ensuite sur l’iPhone Air

14:54

• 2


Aero Drop : le dongle astronaute qui relie Windows, iPhone/iPad et Android

12:57

• 4


Apple Watch chez Free : pourquoi l’eSIM reste limitée à la 4G

12:39

• 23


Un visage plissant les yeux, un cornichon… Voici les neuf nouveaux emojis qui pourraient arriver en 2027

10:21

• 17


Promo : l'iPhone 16e de retour à 599 €

08:28

• 16


Non, iOS 26 n’est pas massivement délaissé par les utilisateurs

08:16

• 95


Quand la DRAM flambe, Apple réserve l’hôtel en Corée du Sud

07:30

• 42


Logiciel Mac : CyberGhost VPN propose -83 % et 4 mois offerts pendant les soldes d’hiver 📍

08/01/2026 à 23:41

• 0


Test de la caméra Aqara G100 : vidéo sécurisée HomeKit dedans comme dehors pour 40 €

08/01/2026 à 20:30

• 7


FR-ALERT réveille le Calvados et une partie du littoral français

08/01/2026 à 19:45

• 63


Qatar Airways continue à connecter sa flotte à Starlink et étend le service aux Boeing 787

08/01/2026 à 19:35

• 10


En place depuis un an, le crédit 0 % sur l’Apple Store est encore reconduit

08/01/2026 à 18:37

• 24


Samsung fait disparaître en douce son écran pliable sans pliure du CES 2026

08/01/2026 à 15:35

• 26


Utilisez-vous les widgets d’iOS 26 sur CarPlay ?

08/01/2026 à 12:55

• 38