Apple a publié sur son site la liste des correctifs de sécurité apportés par la version finale d’iOS 16.1, d’iOS 15.7.1 (sur iPhone) et d’iPadOS 16.1 (sur iPad). Les failles corrigées sont plus que 20 ; il est par conséquent conseillé de mettre à jour son appareil.
Voici les failles de sécurité (et leur impact) bouchées par Apple avec les nouvelles versions :
- Apple Neural Engine : une application peut être capable d’exécuter un code arbitraire avec les privilèges du kernel.
- AppleMobileFileIntegrity : une application peut être capable de modifier des parties protégées du système de fichiers.
- Audio : une application peut être en mesure de modifier des parties protégées du système de fichiers.
- AVEVideoEncoder : une application peut être capable d’exécuter un code arbitraire avec les privilèges du kernel.
- CFNetwork : le traitement d’un certificat mal conçu peut conduire à une exécution de code arbitraire.
- Backup : une application peut être en mesure d’accéder aux sauvegardes iOS.
- CFNetwork : le traitement d’un certificat construit de manière malveillante peut entraîner l’exécution de code arbitraire.
- FaceTime : un utilisateur peut être en mesure d’afficher du contenu restreint à partir de l’écran de verrouillage.
- Core Bluetooth : une application pourrait être en mesure d’enregistrer du son à l’aide d’une paire d’AirPods connectés.
- Pilotes GPU : une application peut être capable d’exécuter un code arbitraire avec les privilèges du kernel.
- Pilotes graphiques : une application peut être en mesure d’exécuter du code arbitraire avec les privilèges du noyau.
- IOHIDFamily : une application peut provoquer une fin inattendue de l’application ou une exécution de code arbitraire.
- IOKit : une application peut être capable d’exécuter un code arbitraire avec les privilèges du kernel.
- Kernel : une application peut être capable d’exécuter un code arbitraire avec les privilèges du kernel (x7)
- un utilisateur distant peut être capable de provoquer l’exécution du code kernel.
- Model I/O : le traitement d’un fichier USD construit de manière malveillante peut révéler le contenu de la mémoire.
- ppp : une application avec les privilèges de l’utilisateur root peut être en mesure d’exécuter un code arbitraire avec les privilèges du kernel (x4)
- Safari : la visite d’un site Web conçu de manière malveillante peut entraîner la fuite de données sensibles.
- Sandbox : une application peut avoir accès à des données sensibles de l’utilisateur.
- Raccourcis : une application peut avoir accès à des données sensibles de l’utilisateur.
- WebKit : la visite d’un site Web malveillant peut entraîner une usurpation de l’interface utilisateur.
- le traitement de contenus Web malveillants peut conduire à l’exécution d’un code arbitraire.
- le traitement d’un contenu Web malicieusement conçu peut divulguer des informations sensibles sur l’utilisateur.
- le traitement de contenu Web conçu de manière malveillante peut révéler des états internes de l’application.
- WebKit PDF : le traitement de contenus Web malveillants peut conduire à l’exécution d’un code arbitraire.
- Wi-Fi : rejoindre un réseau Wi-Fi malveillant peut entraîner un déni de service de l’application Réglages.
- zlib : un utilisateur peut être en mesure de provoquer la fermeture inattendue d’une application ou l’exécution de code arbitraire.
Vous pourriez aussi aimer
Plus d'articles de la catégorie Mises à jour
Apple publie watchOS 9.5.1 sur Apple Watch et propose des correctifs
Une nouvelle mise à jour logicielle est disponible pour les Apple Watch ; Apple publie la version 9.5.1. Elle n'embarque …
iOS 16.5 : un bug empêche l’utilisation de l’adaptateur pour appareil photo Lightning vers USB 3 d’Apple
Avec la version finale d'iOS 16.5 sur iPhone et celle d'iPadOS 16.5 sur iPad, Apple a apporté des nouveautés et …
iOS 16.6 et iPadOS 16.6 : la première bêta 1 est disponible
La première bêta d'iOS 16.6 sur iPhone et celle d'iPadOS 16.6 sur iPad sont disponibles au téléchargement. La version est …
macOS 11.7.7 Big Sur et macOS 12.6.6 Monterey sont disponibles
En plus d'iOS 15.7.6 sur les anciens iPhone et les anciens iPad pour boucher 17 failles de sécurité, Apple a …
Apple publie iOS 15.7.6 sur les anciens iPhone et iPad afin de boucher 17 failles de sécurité
En plus d'iOS 16.5 sur iPhone et d'iPadOS 16.5 sur iPad, Apple a également publié la version d'iOS 15.7.6 et …
Une armada de failles de sécurité bouchée par Apple avec iOS 16.5 et macOS 13.4
La version finale d'iOS 16.5 sur iPhone, d'iPadOS 16.5 sur iPad et celle de macOS 13.4 sur Mac sont disponibles …
2 Commentaires
Bonjour à toutes et tous
Depuis la mise à jour vers iOS 16.1, la fonction «tap « au dos de l’écran ne fonctionne plus quelque soit la fonction choisie.
J’ai un iPhone X
Salut @favouritefrench. Un bug sans doute. Mais il paraît qu’il ne concerne pas un grand nombre d’utilisateurs. Peut-être qu’une mise à jour rectifierait le tir, il faut espérer.