Apple : une faille de sécurité critique détectée

Le 22/11/2024

Une faille de sécurité majeure a récemment été découverte sur plusieurs appareils Apple. Notamment les iPhones, iPads, Mac et Vision Pro. Les experts en cybersécurité recommandent une mise à jour immédiate pour se protéger contre d'éventuelles attaques.

Apple

Une faille critique dans JavaScriptCore et WebKit

Les chercheurs de Google, Clément Lecigne et Benoît Sevens, ont détecté deux failles de sécurité affectant des composants essentiels des systèmes d'exploitation d'Apple. Ces vulnérabilités, référencées CVE-2024-44308 et CVE-2024-44309, se trouvent dans le moteur JavaScriptCore et le moteur de rendu WebKit, utilisés par Safari et d'autres navigateurs sur les appareils Apple.

La faille CVE-2024-44308 permet l'exécution de code malveillant via du contenu web compromis. Tandis que CVE-2024-44309 est liée à des attaques de type cross-site scripting (XSS), permettant à des pirates d'injecter du code malveillant dans des pages web. Ces deux failles permettent aux attaquants d'exécuter des commandes à distance sur les appareils vulnérables. Ce qui pourrait compromettre leur sécurité.

Apple : Quels appareils sont concernés ?

Bien que ces failles aient été activement exploitées sur les systèmes Mac basés sur Intel. Il est possible que d'autres appareils Apple, y compris les Mac équipés d'Apple Silicon, les iPhones, iPads et le casque Vision Pro, soient également vulnérables. Apple recommande donc à tous les utilisateurs de mettre à jour leurs appareils, quel que soit le modèle.

Les mises à jour disponibles concernent :

Comment mettre à jour votre appareil Apple ?

Il est essentiel de mettre à jour vos appareils Apple dès que possible. Voici les étapes à suivre pour installer la mise à jour :

Une fois la mise à jour installée, redémarrez votre appareil pour garantir une protection maximale contre les menaces.

Pourquoi cette mise à jour est indispensable

Les failles découvertes peuvent permettre aux attaquants de prendre le contrôle à distance de votre appareil avec des privilèges élevés. Elles sont particulièrement dangereuses, car elles peuvent être exploitées pour lancer des attaques ciblées, telles que l'exécution de logiciels malveillants ou la manipulation de données sensibles.

En outre, Apple a renforcé la gestion des cookies et amélioré les vérifications pour éviter toute exploitation future de ces vulnérabilités. Ne laissez pas vos appareils sans protection, car les pirates peuvent rapidement exploiter ces failles pour compromettre vos données personnelles et professionnelles.

N'attendez pas pour mettre à jour vos appareils

Les mises à jour de sécurité déployées par Apple sont cruciales pour éviter toute exploitation de ces failles. Que vous soyez utilisateur de Mac, iPhone, iPad ou Vision Pro. Il est fortement recommandé de procéder à la mise à jour de votre appareil dans les plus brefs délais. Les experts en cybersécurité, ainsi que des organismes comme le CERT-FR, appellent à la vigilance. Ne négligez pas ces correctifs pour protéger vos données et votre vie privée.

💡Cet article vous a plu ? Lisez également : Le hub Satechi, l’accessoire qui fait briller le Mac Mini M4