Ouvrir le menu principal

iGeneration

Recherche

Google donne des détails sur six failles de sécurité (presque toutes) corrigées avec iOS 12.4

Mickaël Bazoge

mardi 30 juillet 2019 à 15:00 • 5

iOS

Les fins limiers de l'équipe Project Zero de Google ont mis le doigt sur six failles de sécurité touchant iOS. Quatre d'entre elles permettraient à un malandrin d'exécuter du code malveillant sur un appareil iOS à distance sans aucune interaction de la part de l'utilisateur : CVE-2019-8647, CVE-2019-8660, CVE-2019-8662 et CVE-2019-8641 (les détails pour cette dernière vulnérabilité ne sont pas documentés pour le moment).

Tout ce que le bandit doit faire pour utiliser à leur profit ces quatre bugs, c'est d'envoyer à la victime un message (iMessage, SMS, MMS, e-mail et même un message Visual Voicemail) afin que le code se lance et mette la pagaille. Des forbans mal intentionnés pourraient exploiter des fuites de mémoire pour obtenir des données, en s'aidant des deux autres failles de sécurité CVE-2019-8624 et CVE-2019-8646. Là aussi, ces vulnérabilités sont exploitables sans interaction de l'utilisateur.

Comme il se doit, Google a prévenu Apple en amont de ces découvertes, le constructeur ayant eu le temps de boucher les vulnérabilités avant qu'elles soient rendues publiques. Selon ZDNet qui rapporte la nouvelle, iOS 12.4 apporte donc des correctifs pour ces six vulnérabilités… à l'exception d'une d'entre elles, CVE-2019-8641, la dernière version d'iOS n'ayant pu la corriger complètement.

Que ce contretemps ne vous empêche pas d'appliquer la mise à jour, disponible depuis le 22 juillet. Natalie Silvanovich, une des expertes du groupe Project Zero, présentera plus en détails ces brèches lors d'une session Black Hat, une conférence qui se tiendra la semaine prochaine à Las Vegas.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Casques audio : la valse des étiquettes reprend de plus belle

20:12

• 5


L'Apple Watch peut (presque) piloter les drones de DJI

20:12

• 3


Les guirlandes connectées, ou comment avoir un sapin qui claque sans bouger du canapé

19:45

• 6


Portrait : John Ternus, l’homme qui visse le futur d’Apple

18:04

• 26


La fonction Clé de voiture de l’iPhone bientôt prise en charge par des Porsche

16:52

• 6


Une analyse de l'A19 Pro d'Apple montre des changements plus importants que prévu sur la gravure

16:15

• 1


Qu'utilisez-vous comme adaptateur secteur USB pour vos appareils ?

15:25

• 58


Bon plan : un bon d'achat Amazon de 10 € offert pour l'achat d'une carte cadeau Apple d'au moins 100 €

15:11

• 2


Le nouveau TGV M est encore retardé, mais vous pouvez le découvrir dès maintenant sur Vision Pro

15:11

• 25


Le détecteur de présence FP300 d’Aqara joue à cache-cache : de nouveau disponible, mais pour combien de temps ?

13:48

• 7


Amazon Prime Video retire (encore) des doublages générés par IA

11:50

• 17


Apple et Google alertent de nouveau des utilisateurs visés par des attaques sophistiquées

10:15

• 16


Pas d'écran, mais de l'IA : voici à quoi pourraient ressembler les premières lunettes d'Apple

07:50

• 46


Free tease l’arrivée de l’Apple Watch : c'est imminent !

06:34

• 69


A18 ou A19 pour le prochain iPad entrée de gamme ?

06:06

• 6


Bons plans : les ampoules, serrures et autres objets connectés toujours au prix du Black Friday

10/12/2025 à 23:20

• 8