Ouvrir le menu principal

iGeneration

Recherche

Google donne des détails sur six failles de sécurité (presque toutes) corrigées avec iOS 12.4

Mickaël Bazoge

mardi 30 juillet 2019 à 15:00 • 5

iOS

Les fins limiers de l'équipe Project Zero de Google ont mis le doigt sur six failles de sécurité touchant iOS. Quatre d'entre elles permettraient à un malandrin d'exécuter du code malveillant sur un appareil iOS à distance sans aucune interaction de la part de l'utilisateur : CVE-2019-8647, CVE-2019-8660, CVE-2019-8662 et CVE-2019-8641 (les détails pour cette dernière vulnérabilité ne sont pas documentés pour le moment).

Tout ce que le bandit doit faire pour utiliser à leur profit ces quatre bugs, c'est d'envoyer à la victime un message (iMessage, SMS, MMS, e-mail et même un message Visual Voicemail) afin que le code se lance et mette la pagaille. Des forbans mal intentionnés pourraient exploiter des fuites de mémoire pour obtenir des données, en s'aidant des deux autres failles de sécurité CVE-2019-8624 et CVE-2019-8646. Là aussi, ces vulnérabilités sont exploitables sans interaction de l'utilisateur.

Comme il se doit, Google a prévenu Apple en amont de ces découvertes, le constructeur ayant eu le temps de boucher les vulnérabilités avant qu'elles soient rendues publiques. Selon ZDNet qui rapporte la nouvelle, iOS 12.4 apporte donc des correctifs pour ces six vulnérabilités… à l'exception d'une d'entre elles, CVE-2019-8641, la dernière version d'iOS n'ayant pu la corriger complètement.

Que ce contretemps ne vous empêche pas d'appliquer la mise à jour, disponible depuis le 22 juillet. Natalie Silvanovich, une des expertes du groupe Project Zero, présentera plus en détails ces brèches lors d'une session Black Hat, une conférence qui se tiendra la semaine prochaine à Las Vegas.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple tente d'imposer iOS 26 sur les iPhone compatibles, même si iOS 18.7.3 est disponible

16/12/2025 à 21:30

• 38


Test du Vision Pro M5 : la technique avance, mais la vision piétine

16/12/2025 à 21:14

• 5


Guide de Noël : des chargeurs à foison pour ne plus faire le coup de la panne

16/12/2025 à 20:50

• 5


De l’iPhone 17e à l’iPhone 20 : les secrets de huit futurs iPhone révélés

16/12/2025 à 18:53

• 15


L’iPad mini 8 directement doté d’une puce A20 Pro, comme les iPhone 18 Pro ?

16/12/2025 à 16:22

• 14


Apple met à jour son application Android de détection de traqueurs, peut-être pour les AirTags 2

16/12/2025 à 15:20

• 2


N'installez pas iOS 26.3 en bêta si vous avez une Apple Watch chez Free : ça ne fonctionne pas

16/12/2025 à 14:53

• 21


Tado° mise sur le logiciel pour équilibrer un réseau de chauffage à radiateurs

16/12/2025 à 14:22

• 27


Apple ajoute la compatibilité Google Cast à Apple TV sous Android

16/12/2025 à 12:16

• 15


Le prix des iPad Pro M5 commence enfin à baisser

16/12/2025 à 10:56

• 0


Maison active l’ajout simultané de plusieurs accessoires Matter avec iOS 26.2 

16/12/2025 à 10:39

• 3


Une vieille bêta d’iOS 26 met au jour des dizaines de nouveautés logicielles à venir

16/12/2025 à 09:36

• 7


Free Mobile adopte enfin l’Apple Watch, avec une option gratuite pour ses abonnés 5G

16/12/2025 à 09:33

• 95


Des iPhone 12 128 Go à 265 € ! (garantie 30 mois, Satisfait ou remboursé pendant 30 jours, code XMAS15)

16/12/2025 à 08:39

• 0


Apple Watch chez Free : la 5G ne serait pas au menu, d’après watchOS 26.2

16/12/2025 à 08:01

• 48


Le code d'iOS 19 révèle les produits en gestation chez Apple (Mac, iPhone...) pour 2026 et les années à venir !

16/12/2025 à 08:01

• 39