Ouvrir le menu principal

iGeneration

Recherche

Google donne des détails sur six failles de sécurité (presque toutes) corrigées avec iOS 12.4

Mickaël Bazoge

mardi 30 juillet 2019 à 15:00 • 5

iOS

Les fins limiers de l'équipe Project Zero de Google ont mis le doigt sur six failles de sécurité touchant iOS. Quatre d'entre elles permettraient à un malandrin d'exécuter du code malveillant sur un appareil iOS à distance sans aucune interaction de la part de l'utilisateur : CVE-2019-8647, CVE-2019-8660, CVE-2019-8662 et CVE-2019-8641 (les détails pour cette dernière vulnérabilité ne sont pas documentés pour le moment).

Tout ce que le bandit doit faire pour utiliser à leur profit ces quatre bugs, c'est d'envoyer à la victime un message (iMessage, SMS, MMS, e-mail et même un message Visual Voicemail) afin que le code se lance et mette la pagaille. Des forbans mal intentionnés pourraient exploiter des fuites de mémoire pour obtenir des données, en s'aidant des deux autres failles de sécurité CVE-2019-8624 et CVE-2019-8646. Là aussi, ces vulnérabilités sont exploitables sans interaction de l'utilisateur.

Comme il se doit, Google a prévenu Apple en amont de ces découvertes, le constructeur ayant eu le temps de boucher les vulnérabilités avant qu'elles soient rendues publiques. Selon ZDNet qui rapporte la nouvelle, iOS 12.4 apporte donc des correctifs pour ces six vulnérabilités… à l'exception d'une d'entre elles, CVE-2019-8641, la dernière version d'iOS n'ayant pu la corriger complètement.

Que ce contretemps ne vous empêche pas d'appliquer la mise à jour, disponible depuis le 22 juillet. Natalie Silvanovich, une des expertes du groupe Project Zero, présentera plus en détails ces brèches lors d'une session Black Hat, une conférence qui se tiendra la semaine prochaine à Las Vegas.

Soutenez MacGeneration sur Tipeee

Précommandez le livre et rejoignez la fête

Un livre pour raconter 50 ans d'Apple, une journée à Lyon pour les célébrer ensemble.

Participez sur Ulule

Contrôle de l’âge sur l’App Store UK : Apple indique un bug de la beta d’iOS 26.4

27/02/2026 à 22:20

• 4


HBO Max renforce la lutte contre les comptes partagés, et annonce l’extension du compte additionnel à l’international

27/02/2026 à 20:30

• 11


Blocall : un bloqueur d’appels indésirables pour iPhone et Android plein de fonctions

27/02/2026 à 17:09

• 18


Blender met en pause son app iPad et mise d’abord sur les tablettes Android

27/02/2026 à 16:05

• 12


iOS 26.4 : le partage de tranche d’âge apparaît dans des apps Apple

27/02/2026 à 15:18

• 5


Huawei GT Runner 2 : un nouveau système d’antenne qui change la donne pour le GPS ?

27/02/2026 à 11:30

• 11


RAMpocalypse : pourquoi il est (peut-être) urgent d’acheter un Mac aujourd’hui

27/02/2026 à 11:30

• 47


En 2026, Samsung boude toujours les aimants sur ses téléphones Galaxy

27/02/2026 à 10:38

• 22


L’itinérance gratuite pourrait s’étendre à 6 pays des Balkans occidentaux

27/02/2026 à 10:03

• 11


Hue commercialise un ruban décoratif « Essential » : 100 € pour 5 mètres

27/02/2026 à 08:14

• 9


RAMpocalypse : le marché des smartphones va entrer en récession

27/02/2026 à 08:10

• 45


Qu’attendre de l’iPad 2026 (A18) ? 🆕

27/02/2026 à 07:00

• 44


Ouverture de l’iPhone aux montres tierces : ce qu’en pensent Garmin, Withings, Suunto et les autres

27/02/2026 à 06:51

• 4


Achat de Warner : Netflix jette l’éponge, Paramount Skydance remporte l’offre finale

27/02/2026 à 01:10

• 89


F1 : Apple passe un accord avec Netflix pour diffuser Drive to Survive aux US, et dévoile une partie des services impliqués

26/02/2026 à 22:10

• 11


Apple décroche la certification OTAN pour iOS, une première pour un smartphone grand public

26/02/2026 à 20:10

• 36