iPhone, iPad, Mac : Apple a corrigé sa première faille zero-day de l’année 2024 !
Apple a publié un correctif de sécurité pour patcher une vulnérabilité déjà exploitée dans le cadre d'attaques et présente dans plusieurs de ses produits : iPhone, iPad, Apple TV et Mac. Faisons le point.
Voilà, Apple vient de corriger sa première faille de sécurité zero-day de l'année 2024. En exploitant cette vulnérabilité associée à la référence CVE-2024-23222, un attaquant peut exécuter du code sur l'appareil. Pour cela, l'attaquant doit inciter la victime à ouvrir une page web malveillante à partir d'un appareil qui exécute une version vulnérable d'iOS, de macOS ou d'iPadOS.
"Apple a pris connaissance d'un rapport selon lequel ce problème pourrait avoir été exploité.", peut-on lire dans le bulletin de sécurité d'Apple. Cette vulnérabilité impacte de nombreux appareils de chez Apple :
- iPhone XS et versions ultérieures,
- iPad Pro 12,9 pouces 2e génération et versions ultérieures,
- iPad Pro 10,5 pouces,
- iPad Pro 11 pouces 1re génération et versions ultérieures,
- iPad Air 3e génération et versions ultérieures,
- iPad 6e génération et versions ultérieures,
- iPad mini 5e génération et versions ultérieures,
- macOS Monterey et versions ultérieures,
- Apple TV HD et Apple TV 4K (tous les modèles)
Comment se protéger ?
La firme de Cupertino a mis en ligne plusieurs nouvelles versions de ses systèmes d'exploitation afin d'intégrer de nouvelles fonctionnalités, mais aussi de corriger cette vulnérabilité dans le but de protéger les utilisateurs.
Voici les versions à installer pour se protéger :
- iPhone : iOS 16.7.5 et iOS 17.3
- iPad : iPadOS 16.7.5 et iPadOS 17.3
- Mac : macOS Monterey 12.7.3 et macOS Sonoma 14.3
- Apple TV : tvOS 17.3
Ces nouvelles versions corrigent également d'autres failles de sécurité et il est recommandé de faire la mise à jour dès que possible.
Il est à noter qu'iOS 17.3, à savoir la nouvelle version pour iPhone, intègre une nouvelle fonctionnalité nommée "Protection des appareils volés" ayant pour objectif d'améliorer la sécurité des appareils. Lorsque vous cherchez à effectuer une action relative à votre compte iCloud, à accéder à des informations sensibles ou à effectuer des actions suspectes (modifier le code de l'iPhone, par exemple), vous devrez valider votre identité via votre empreinte digitale ou la reconnaissance faciale.
A vos mises à jour !