À retenir : – iOS 16.7.8 disponible pour iPhone et iPad avec correctifs de sécurité – macOS 12.7.5 corrige les failles de Localiser et Foundation – macOS 13.6.7 comble les vulnérabilités sur Foundation, l’écran de connexion et RTKit
La dernière mise à jour iOS 16.7.8, macOS 12.7.5 et macOS 13.6.7 de chez Apple est désormais disponible pour colmater diverses failles de sécurité. Les utilisateurs d’iPhone non compatibles avec la version iOS 17 peuvent opter pour iOS 16.7.8, tandis que ceux possédant un iPad auront accès à iPadOS 16.7.8, sans oublier les possesseurs de Mac qui peuvent choisir entre macOS 12.7.5 et macOS 13.6.
iOS 16.7.8 cible précisément deux failles majeures : la première identifiée sous le code CVE-2024-27789 concerne Foundation, où une application pourrait potentiellement accéder à des données sensibles des utilisateurs, maintenant résolue grâce à des contrôles renforcés ; et la seconde nommée CVE-2024-23296 affecte RTKit en permettant à un attaquant d’outrepasser les protections de mémoire du noyau grâce à une amélioration de la validation.
Du côté des Macs, macOS 12.7.5 corrige notamment deux problèmes : CVE-2024-23229 relatif à Localiser, où une application malveillante pouvait accéder aux données sensibles ; et CVE-2024-27789 concernant Foundation, avec une solution similaire apportée par rapport à iOS.
Quant à macOS 13.6 .,, il adresse trois vulnérabilités : CVE-2024-27789 touchant Foundation (comme pour iOS), CVE-2023-42861 lié à l’écran de connexion permettant le déverrouillage par un attaquant disposant des informations d’identification d’un autre utilisateur sur le même Mac (résolu via une meilleure gestion de l’état), et enfin CVE -202496 concernant RTKit (comme mentionné pour iOS)
La gestion améliorée de l’état sur macOS 13.6.7 était vraiment nécessaire, merci Apple d’avoir corrigé ce bug gênant
Encore des mises à jour de sécurité, c’est jamais fini avec Apple ! On se demande s’ils ont vraiment les compétences pour protéger nos données
Haha, comme si ça allait arrêter les vrais pros du hacking. Peine perdue Apple, vous êtes dépassés
Enfin, des correctifs pour ces failles critiques. Merci Apple pour votre réactivité et votre souci de la sécurité de vos utilisateurs
Pfff, encore une faille ? Et après on nous vante la soi-disant inviolabilité des produits Apple. Ils feraient mieux de revoir leur copie
Les hackers n’ont qu’à bien se tenir avec ces correctifs, Apple ne rigole pas quand il s’agit de protéger ses utilisateurs. Top !
J’ai installé la mise à jour sans problème sur mon iPhone, tout fonctionne parfaitement. Bravo pour le travail d’amélioration de la sécurité !
Avec cette nouvelle version macOS 13.6.7, je me sens en totale sécurité sur mon Mac. Merci pour ces correctifs indispensables !