À retenir : 1. Apple met à jour Safari sur macOS Monterey et Ventura pour boucher une faille de sécurité.
2. La faille bouchée dans Safari concerne WebRTC et a pour identifiant CVE-2024-1580.
3. Un problème d’écriture hors limites a été résolu grâce à une meilleure validation des entrées.
4. La vulnérabilité a été découverte par Nick Galloway de Google Project Zero.
5. Safari 17.4.1 est disponible pour les utilisateurs avec macOS Monterey ou Ventura afin de corriger cette faille de sécurité
Apple a récemment déployé une mise à jour de Safari sur macOS Monterey et Ventura afin de combler une faille de sécurité. Cette nouvelle version, nommée Safari 17.4.1, est désormais disponible pour les utilisateurs de Mac utilisant macOS Monterey (macOS 12) ou Ventura (macOS 13). La vulnérabilité bouchée dans Safari concerne WebRTC et a été identifiée sous le code CVE-2024-1580. Il s’agissait d’une faille qui pouvait permettre l’exécution d’un code arbitraire lors du traitement d’une image, mais grâce à une meilleure validation des entrées, ce problème a été résolu.
Apple a tenu à souligner que cette faille avait été découverte par Nick Galloway du Google Project Zero, et qu’elle avait également été corrigée pour les utilisateurs de macOS 14.4.1. Cette mise à jour vise donc à sécuriser davantage les navigateurs Internet des utilisateurs ne pouvant installer la dernière version de macOS Sonoma sur leur Mac.
Pour mettre à jour Safari vers la version 17.4.1, il vous suffit de vous rendre dans Réglages Système > Général > Mise à jour de logiciels. De même, si vous possédez un iPhone qui ne peut pas supporter iOS 17, vous pouvez tout de même bénéficier du correctif via iOS 16.7.7, tandis que pour iPadOS 16.7.7 est également disponible pour les utilisateurs d’iPad.
Apple avait déjà proposé cette mise à jour il y a quelques jours mais n’avait pas communiqué sur le fait qu’elle contenait le correctif pour la faille liée au WebRTC jusqu’à présent.”