Apple publie deux importantes mises à jour de sécurité à installer sur iOS et macOS
André Boily
Dès que vous aurez l’occasion, installez ces deux mises à jour qui colmatent des problèmes de sécurité des systèmes d’exploitation pour les ordinateurs macOS et les appareils mobiles iOS.
À elle seule, celle d’iOS 15.3 corrige une dizaine de bogues de sécurité dans les iPhone. Par exemple, la faille appelée CVE-2022-22587 est un bogue de mémoire dans l’extension de noyau IOMobileFrameBuffer qui procure aux développeurs d’applications de gérer le fonctionnement de la mémoire et de l’affichage. Cette dernière offrirait une porte aux pirates qui en profiteraient pour accéder aux téléphones.
Du côté du système macOS Monterey 12.2, la mise à jour colmate une faille WebKit qui pourrait exposer l’historique de navigation récent et les informations relatives à leur compte Google dans le navigateur maison Safari 15 et les navigateurs tiers.
Pistage par empreinte numérique
Une autre – par pistage par empreinte numérique unique qui consiste à suivre un internaute à travers ses traces numériques sans possibilité d’être contournée ou bloquée – a été découverte par Fingerprint JS dans l’implémentation d’IndexedDB par Apple, une interface de programmation (API) qui stocke des données dans votre navigateur. Pour rappel, Fingerprint JS est un service de détection des empreintes numériques dans les navigateurs.
Cette faille permettrait à un site Web de suivre les autres sites Web visités par un utilisateur dans différentes fenêtres ou onglets sur son navigateur.
D’autres problèmes de sécurité affectent le système iOS qui permettraient à des applications d’obtenir des privilèges d’administrateur. Malveillantes, celles-ci pourraient accéder aux privilèges du noyau et aux fichiers des utilisateurs sur iCloud.
Enfin, en passant de 12.1 à 12.2, la nouvelle version du système macOS Monterey corrige près de plus d’une dizaine de vulnérabilités, dont un problème de défilement dans Safari des ordinateurs portatifs MacBook.
Les systèmes précédents Big Sur et Catalina reçoivent aussi leur lot de correctifs.
On trouve ici la liste des mises à jour système pour les appareils Apple.