À retenir : 1. macOS 13.6.6 est disponible pour les utilisateurs de Ventura
2. Deux failles de sécurité sont bouchées avec cette mise à jour
3. Les mêmes failles étaient présentes dans macOS 14.4.1 et iOS/iPadOS 17.4.1
4. Les failles ont été découvertes par Nick Galloway de Google Project Zero
5. Il est recommandé d’installer la mise à jour pour bénéficier d’une meilleure sécurité
macOS 13.6.6 est désormais disponible pour les utilisateurs de Ventura d’Apple. En effet, en plus de proposer macOS 14.4.1, la marque à la pomme met également à disposition le téléchargement de macOS 13.6.6 pour les utilisateurs encore sous macOS Ventura.
Cette mise à jour n’apporte pas de nouvelles fonctionnalités, mais vient corriger deux failles de sécurité identiques à celles révélées avec macOS 14.4.1 et iOS 17.4.1 sur iPhone ainsi que iPadOS 17.4.1 sur iPad.
La première vulnérabilité concerne CoreMedia et est identifiée sous le code CVE-2024-1580 : le traitement d’une image peut potentiellement engendrer l’exécution d’un code arbitraire, qui a été résolu grâce à une validation améliorée des entrées suite à la détection d’un problème d’écriture hors limites par Nick Galloway du Google Project Zero.
La seconde faille affecte WebRTC avec le même code CVE-2024-1580 : là aussi, un traitement incorrect des images pouvait permettre l’exécution non autorisée de codes, résolue par une meilleure validation des entrées suite au détection du même problème d’écriture hors limites par Nick Galloway.
Pour mettre votre Mac à jour vers macOS 13.6.6, il vous suffit de vous rendre dans Réglages Système > Général > Mise à jour de logiciels et installer cette nouvelle version afin de garantir une meilleure sécurité pour votre appareil Apple
Grand maitre Goa'uld des dessins animés, j'ai beaucoup aidé sur l'ancienne version du site de 2002 et je reviens filer un coup de main quand j'ai du temps.