iOS 17.5 corrige 15 failles de sécurité mais provoque un bug avec les App Store tiers

À retenir :
– iOS 17.5 comble 15 failles de sécurité, dont aucune n’avait été exploitée par des hackers avant la mise à jour
– Un correctif pour MarketplaceKit dans iOS 17.5 empêche la réinstallation des boutiques d’applications tierces
– Les développeurs de places de marché alternatives rencontrent des difficultés suite au changement du client_id généré par MarketplaceKit
– Apple devrait probablement proposer iOS 17.5.1 pour résoudre le bug affectant les App Store tiers
– Une faille du kernel répertoriée dans les correctifs d’iOS 17.5 ne permet pas au chercheur en sécurité de bénéficier du programme Apple Security Bounty


iOS 17.5 : Correction de 15 failles de sécurité et bug avec les App Store tiers

Avec la nouvelle mise à jour iOS 17.5, Apple a pris soin de combler pas moins de 15 vulnérabilités en matière de sécurité. Cependant, un léger problème est apparu : l’un des correctifs instaurés a entraîné un bug impactant les boutiques d’applications tierces (comme AltStore PAL) dans les pays membres de l’Union européenne.

iOS 17.5 corrige 15 failles de sécurité mais provoque un bug avec les App Store tiers
Les brèches sécuritaires corrigées par iOS 17.5 touchent divers aspects tels qu’AppleAVD, AppleMobileFileIntegrity, AVEVideoEncoder, Localiser, le noyau (kernel), Libsystem, Plans, MarketplaceKit, Notes, RemoteViewServices, captures d’écran, Raccourcis, services de synchronisation, contrôle vocal et WebKit. À noter que contrairement aux précédentes mises à jour où certaines failles étaient déjà exploitées par des pirates avant l’intervention d’Apple, cette fois-ci aucune exploitation n’a été recensée préalablement aux correctifs.

iOS 17.5 corrige 15 failles de sécurité mais provoque un bug avec les App Store tiers
Toutefois, un dysfonctionnement conséquent survient avec la correction du framework MarketplaceKit inclus dans iOS 17.5. En effet, il devient impossible de réinstaller les App Store tiers après les avoir désinstallés suite à l’apparition d’un message d’erreur signalant une impossibilité d’installation des boutiques d’applications comme altstore.io.

Selon Mysk qui met en lumière ce bug : « iOS 17.5 empêche dorénavant la réinstallation des boutiques d’applications alternatives car MarketplaceKit génère un client_id différent à chaque sollicitation ». Cette modification technique rend impossible l’identification des utilisateurs ayant déjà effectué des achats sur ces plateformes tierces.

Il est probable qu’une mise à jour corrective sous la forme iOS 17.5.1 soit proposée par Apple prochainement pour pallier ce problème émergeant et rétablir le bon fonctionnement des App Store tiers concernés.

Il sera intéressant de suivre attentivement le rythme auquel Apple déploiera cette correction majeure au regard notamment du contexte juridique européen contraignant autour des App Store alternatifs.

En outre,… [Suite du texte original intégrée dans le nouvel article.]

Avatar photo

Nicolas

Rédacteur en chef de Kame House, Nicolas est un passionné des nouvelles technologies et des jeux vidéos depuis toujours. Roule fièrement en Tesla Model 3 depuis 2022 !

9 commentaires sur “iOS 17.5 corrige 15 failles de sécurité mais provoque un bug avec les App Store tiers

Laisser un commentaire