Mettez vite à jour votre iPhone, iPad ou Mac pour corriger cette faille inquiétante

Thibaut Popelier
Par Thibaut Popelier, Spécialiste Gaming.
Publié le 01 avril 2022 à 16h12
© Apple
© Apple

Parfois, nos appareils cachent des failles extrêmement inquiétantes pour la sécurité de nos données personnelles. C'était notamment le cas de plusieurs produits conçus par Apple avant que la firme américaine ne déploie en catastrophe des correctifs.

Et cette exposition aux dangers extérieurs touchait iPhone, iPad mais aussi les Mac les plus récents.

Des failles exploitées mais corrigées

Ce jeudi 31 mars 2022, Apple a procédé au déploiement de mises à jour pour les supports iOS (version 15.4.1), iPadOS (15.4.1) et macOS Monterey (12.3.1). Elles permettent de corriger deux vulnérabilités zéro day qui pouvaient permettre à des pirates d'accéder au composant le plus sensible de nos appareils : leur noyau. La première, sobrement nommée CVE-2022-22675, impactait les trois OS.

En exploitant cette faille, des personnes malintentionnées étaient en mesure d'exécuter un code malveillant avec les privilèges du noyau. Pour faire simple, un pirate pouvait alors prendre le contrôle de l'appareil visé afin d'en récupérer les données et d'ajouter ou supprimer des fonctionnalités. C'est un brin embêtant et de l'aveu même d'Apple, cette faiblesse dans le système a été « activement exploitée » avant sa correction cette semaine.

Quand y en a plus, y en a encore

Pour ce qui est de la seconde faille d'envergure, CVE-2022-22674, elle résulte d'un souci de lecture hors limites qui aurait permis de divulguer la mémoire du noyau. Elle impactait un pilote graphique Intel sur Mac pour permettre au pirate de dérober des données privées comme des mots de passe, par exemple.

Quoi qu'il en soit, tout semble être rentré dans l'ordre maintenant. Depuis le mois de janvier, Apple a déjà corrigé cinq failles zéro day sur ses appareils contre environ une douzaine sur toute l'année 2021.

Source : Arstechnica

Thibaut Popelier
Par Thibaut Popelier
Spécialiste Gaming

Fan de jeux vidéo et de nouvelles technologies, je suis rédacteur dans ce milieu depuis déjà plusieurs années. J'aime partager ma passion à travers les news, tests et autres dossiers. J'adore aussi le catch et Harry Potter (et les chats bien sûr !)

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (10)
HAL1

Si seulement ce genre d’article pouvait faire un peu réfléchir ceux qui vénèrent la marque à la Pomme de manière inconditionnelle. Mais c’est sans doute trop demander…

atmen

Il n’est jamais bon de vénérer une marque sans remise en question mais la situation est-elle meilleure chez Android? Je suis utilisateur Android mais je ne pense pas. Les failles 0-days existent aussi et 90% des smartphones ne reçoivent plus les correctifs de sécurité après 2 ans d’existence voir 1 an pour les bas de gammes qui ne sont pas non plus supportés par des OS alternatifs tels LineageOS.

Popoulo

Bah c’est corrigé donc affaire suivante. C’est le plus important pour leurs utilisateurs.

Theodri

Impossible, c’est un poisson d’avril, iOS est parfait !

merotic

Au moins chez Apple c’est corrigé rapidement et il ne faut pas attendre le patch tuesday…

Paul_Hewson

Tu diras ça aux victimes de l’exploitation active de cette faille.

cirdan

Oui mais Android ne base pas l’essentiel de sa communication sur la sécurité, contrairement à Apple. Sans parler de la confidentialité des données encore mises en avant par la pomme, promesse qui ne veut plus rien dire une fois que ton tel a été piraté.
Android n’est pas plus sûr, mais au moins on est averti !

AtomosF

C’est rarement (jamais ?) monsieur et madame tout le monde qui est victime de ce type de faille… Plutôt des gens ciblés par les renseignements étatiques, en cas de terrorisme ou de fraude massive par exemple…

Smax2k

Moi je vénère cette marque et ça me va très bien :smile:

fredmc

Si c’était mieux chez le concurrent on pourrait encore se poser des questions …