Ouvrir le menu principal

iGeneration

Recherche

Google donne des détails sur six failles de sécurité (presque toutes) corrigées avec iOS 12.4

Mickaël Bazoge

mardi 30 juillet 2019 à 15:00 • 5

iOS

Les fins limiers de l'équipe Project Zero de Google ont mis le doigt sur six failles de sécurité touchant iOS. Quatre d'entre elles permettraient à un malandrin d'exécuter du code malveillant sur un appareil iOS à distance sans aucune interaction de la part de l'utilisateur : CVE-2019-8647, CVE-2019-8660, CVE-2019-8662 et CVE-2019-8641 (les détails pour cette dernière vulnérabilité ne sont pas documentés pour le moment).

Tout ce que le bandit doit faire pour utiliser à leur profit ces quatre bugs, c'est d'envoyer à la victime un message (iMessage, SMS, MMS, e-mail et même un message Visual Voicemail) afin que le code se lance et mette la pagaille. Des forbans mal intentionnés pourraient exploiter des fuites de mémoire pour obtenir des données, en s'aidant des deux autres failles de sécurité CVE-2019-8624 et CVE-2019-8646. Là aussi, ces vulnérabilités sont exploitables sans interaction de l'utilisateur.

Comme il se doit, Google a prévenu Apple en amont de ces découvertes, le constructeur ayant eu le temps de boucher les vulnérabilités avant qu'elles soient rendues publiques. Selon ZDNet qui rapporte la nouvelle, iOS 12.4 apporte donc des correctifs pour ces six vulnérabilités… à l'exception d'une d'entre elles, CVE-2019-8641, la dernière version d'iOS n'ayant pu la corriger complètement.

Que ce contretemps ne vous empêche pas d'appliquer la mise à jour, disponible depuis le 22 juillet. Natalie Silvanovich, une des expertes du groupe Project Zero, présentera plus en détails ces brèches lors d'une session Black Hat, une conférence qui se tiendra la semaine prochaine à Las Vegas.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

La quatrième bêta d’iOS 26.1 ajoute une option pour réduire la transparence de Liquid Glass

20/10/2025 à 22:26

• 63


Où trouver un iPhone 17, 17 Pro et 17 Pro Max en stock ? 🆕

20/10/2025 à 18:10

• 148


« Les grandes idées naissent sur Mac » : la nouvelle pub touchante d’Apple

20/10/2025 à 17:11

• 22


Android Auto : les smartphones sous Android 8 vont bientôt caler

20/10/2025 à 16:20

• 1


L’iPhone 17 cartonnerait en Chine et aurait fait mieux que l’iPhone 16 sur ses 10 premiers jours

20/10/2025 à 14:58

• 5


Astuce iOS 26 : ouvrir les PDF dans Coup d’œil au lieu d’Aperçu par défaut

20/10/2025 à 13:30

• 34


Contrairement aux iPad Pro M4, le modèle M5 peut baisser sa luminosité jusqu’à 1 nit

20/10/2025 à 11:38

• 7


iOS 26 peut vous conseiller de nettoyer votre objectif, mais seulement à partir de l’iPhone 15

20/10/2025 à 10:41

• 53


Coyote renforce sa version CarPlay avec la fonction Prévision

20/10/2025 à 10:16

• 20


Échange Vision Pro contre VTT électrique !

20/10/2025 à 09:23

• 25


Xavier Niel accuse les autorités de l’empêcher de venir casser les prix en Belgique

20/10/2025 à 08:25

• 48


Le futur pliable d’Apple signe-t-il la fin de l’ère de l'iPhone Pro Max ?

20/10/2025 à 07:54

• 56


De la fuite des cerveaux au futur MacBook Pro tactile : la semaine Apple

20/10/2025 à 06:31

• 22


Les AirPods Pro 3 passent à 236 €, première promo depuis leur lancement 🆕

19/10/2025 à 17:57

• 28


UPDF 2.0 : l'éditeur PDF qui transforme votre façon de travailler sur Mac, iPhone et iPad 📍

19/10/2025 à 17:38

• 0


Les batteries qui gonflent, cela n’arrive pas qu’aux autres

19/10/2025 à 17:36

• 84