© Shutterstock
© Shutterstock

Possesseurs d'iPhone, Mac et iPad, prudence : des vulnérabilités ont récemment été découvertes dans les systèmes d'exploitation Apple.

Assurez-vous donc d'avoir la dernière version du système installée sur votre appareil.

De nouvelles vulnérabilités détectées sur iOS, iPadOS et macOS

Le 23 janvier dernier, Apple a apporté des correctifs à iOS 16.3, iPadOS 16.3 et macOS Ventura 13.2. Ces derniers avaient alors pour principal objectif de venir corriger des vulnérabilités moyennes et critiques au sein des différents systèmes d'exploitation concernés. La semaine dernière, nous vous invitions justement à mettre à jour au plus vite vos appareils Apple suite à une précédente faille de sécurité sévère.

Il y a peu, la marque à la pomme a mis à jour son site Web en intégrant trois nouvelles vulnérabilités fraîchement repérées au sein d'iOS, iPadOS et macOS. La première d'entre elles, nommée CVE-2023-23520, permet à un individu malveillant de lire des fichiers arbitraires en tant que root. Apple a précisé avoir résolu le problème à l'aide d'une validation supplémentaire.

Des failles redoutables, mais d'ores et déjà corrigées par Apple

C'est à Austin Emmitt, chercheur en vulnérabilités chez Trelix, que nous devons la découverte des deux autres failles, à savoir CVE-2023-23530 et CVE-2023-23531. Comme bien souvent, ces dernières peuvent permettre à une application d'exécuter du code arbitraire avec des privilèges élevés. Une personne mal intentionnée pourrait alors tirer profit de ces vulnérabilités afin d'exploiter du code malveillant, et ainsi accéder à diverses applications de votre appareil telles que Photos, Messages ou encore Calendrier. Vos données de localisation, votre microphone ainsi que votre historique d'appels pourraient également être exploités.

D'après Emmitt, dont les propos nous sont rapportés par le site The Hacker News, « ces vulnérabilités représentent une violation importante du modèle de sécurité de macOS et iOS, qui repose sur le fait que les applications individuelles ont un accès précis au sous-ensemble de ressources dont elles ont besoin et interrogent des services à privilèges plus élevés pour obtenir tout le reste ». Quoi qu'il en soit, si vous avez installé les derniers correctifs de sécurité publiés par Apple, vous pouvez dormir sur vos deux oreilles. Ces dernières ont en effet été corrigées avec les dernières versions des systèmes d'exploitation publiées.