{"id":1181021,"date":"2024-03-06T05:06:25","date_gmt":"2024-03-06T07:06:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/urgent-apple-publie-des-mises-a-jour-critiques-pour-les-failles-zero-day-activement-exploitees\/"},"modified":"2024-03-06T05:06:29","modified_gmt":"2024-03-06T07:06:29","slug":"urgent-apple-publie-des-mises-a-jour-critiques-pour-les-failles-zero-day-activement-exploitees","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/urgent-apple-publie-des-mises-a-jour-critiques-pour-les-failles-zero-day-activement-exploitees\/","title":{"rendered":"Urgent\u00a0: Apple publie des mises \u00e0 jour critiques pour les failles Zero-Day activement exploit\u00e9es"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 mars 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">R\u00e9daction<\/span><\/span><span class=\"p-tags\">Vuln\u00e9rabilit\u00e9 \/ Zero Day<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow noopener\" href=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEhgjtJ2YivuQW8fNgxP4RuD4uf5-vfGKwE38Xy2lmjvceuM3jnnhDZBrJqJe2ShZTxwxHr-6BYtEylmlb9-bQR2DndyBed12LXe6-PP_YLHhGxkZQo9TFrT_J12XeKIHBBcJTRpCUyLezwJ47jcM9_YvElkzaBHW_ec-e4W3wU5dewRk4ETxyebD4lgtX2s\/s728-rw-e30\/apple.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\" target=\"_blank\"><\/a><\/div>\n<p>Apple a publi\u00e9 des mises \u00e0 jour de s\u00e9curit\u00e9 pour corriger plusieurs failles de s\u00e9curit\u00e9, notamment deux vuln\u00e9rabilit\u00e9s qui, selon elle, ont \u00e9t\u00e9 activement exploit\u00e9es dans la nature.<\/p>\n<p>Les lacunes sont \u00e9num\u00e9r\u00e9es ci-dessous &#8211;<\/p>\n<ul>\n<li><strong>CVE-2024-23225<\/strong> &#8211; Un probl\u00e8me de corruption de m\u00e9moire dans le noyau qu&#8217;un attaquant disposant de capacit\u00e9s arbitraires de lecture et d&#8217;\u00e9criture du noyau peut exploiter pour contourner les protections de la m\u00e9moire du noyau.<\/li>\n<\/ul>\n<ul>\n<li><strong>CVE-2024-23296<\/strong> &#8211; Un probl\u00e8me de corruption de m\u00e9moire dans le syst\u00e8me d&#8217;exploitation en temps r\u00e9el (RTOS) RTKit qu&#8217;un attaquant disposant de capacit\u00e9s de lecture et d&#8217;\u00e9criture arbitraires du noyau peut exploiter pour contourner les protections de la m\u00e9moire du noyau.<\/li>\n<\/ul>\n<p>On ne sait pas encore clairement comment ces failles sont exploit\u00e9es dans la nature.  Apple a d\u00e9clar\u00e9 que les deux vuln\u00e9rabilit\u00e9s avaient \u00e9t\u00e9 corrig\u00e9es avec une validation am\u00e9lior\u00e9e dans iOS 17.4, iPadOS 17.4, iOS 16.7.6 et iPadOS 16.7.6.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/boundaries728\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/02\/1708021586_957_Ivanti-Pulse-Secure-detecte-a-laide-dune-version-Linux-vieille.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les mises \u00e0 jour sont disponibles pour les appareils suivants &#8211;<\/p>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT214082\" target=\"_blank\">iOS 16.7.6 et iPadOS 16.7.6<\/a> &#8211; iPhone 8, iPhone 8 Plus, iPhone X, iPad 5e g\u00e9n\u00e9ration, iPad Pro 9,7 pouces et iPad Pro 12,9 pouces 1re g\u00e9n\u00e9ration<\/li>\n<\/ul>\n<ul>\n<li><a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT214081\" target=\"_blank\">iOS 17.4 et iPadOS 17.4<\/a> &#8211; iPhone XS et versions ult\u00e9rieures, iPad Pro 12,9 pouces 2e g\u00e9n\u00e9ration et versions ult\u00e9rieures, iPad Pro 10,5 pouces, iPad Pro 11 pouces 1re g\u00e9n\u00e9ration et versions ult\u00e9rieures, iPad Air 3e g\u00e9n\u00e9ration et versions ult\u00e9rieures, iPad 6e g\u00e9n\u00e9ration et versions ult\u00e9rieures et iPad mini 5e g\u00e9n\u00e9ration et ensuite<\/li>\n<\/ul>\n<p>Avec le dernier d\u00e9veloppement, Apple a r\u00e9solu un total de trois jours z\u00e9ro activement exploit\u00e9s dans ses logiciels depuis le d\u00e9but de l&#8217;ann\u00e9e.  Fin janvier 2024, il a corrig\u00e9 une faille de confusion de types dans WebKit (CVE-2024-23222) affectant les navigateurs Web iOS, iPadOS, macOS, tvOS et Safari, qui pourrait entra\u00eener l&#8217;ex\u00e9cution de code arbitraire.<\/p>\n<p>Ce d\u00e9veloppement intervient alors que l&#8217;Agence am\u00e9ricaine de cybers\u00e9curit\u00e9 et de s\u00e9curit\u00e9 des infrastructures (CISA) <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/news-events\/alerts\/2024\/03\/05\/cisa-adds-two-known-exploited-vulnerabilities-catalog\" target=\"_blank\">ajout\u00e9e<\/a> deux failles \u00e0 ses vuln\u00e9rabilit\u00e9s exploit\u00e9es connues (<a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\">KEV<\/a>), exhortant les agences f\u00e9d\u00e9rales \u00e0 appliquer les mises \u00e0 jour n\u00e9cessaires d&#8217;ici le 26 mars 2024.<\/p>\n<div class=\"check_two clear bobbob\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thehackernews.uk\/cis-hardened-images-platforms\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La cyber-s\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2024\/03\/Un-nouveau-kit-de-phishing-exploite-les-SMS-et-les.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Les vuln\u00e9rabilit\u00e9s concernent une faille de divulgation d&#8217;informations affectant les appareils Android Pixel (CVE-2023-21237) et une faille d&#8217;injection de commandes du syst\u00e8me d&#8217;exploitation dans Sunhillo SureLine qui pourrait entra\u00eener l&#8217;ex\u00e9cution de code avec les privil\u00e8ges root (CVE-2021-36380). <\/p>\n<p>Google, dans un <a rel=\"nofollow noopener\" href=\"https:\/\/source.android.com\/docs\/security\/bulletin\/pixel\/2023-06-01\" target=\"_blank\">consultatif<\/a> publi\u00e9 en juin 2023, a reconnu avoir trouv\u00e9 des indications selon lesquelles \u00ab CVE-2023-21237 pourrait faire l&#8217;objet d&#8217;une exploitation limit\u00e9e et cibl\u00e9e \u00bb.  Quant au CVE-2021-36380, Fortinet a r\u00e9v\u00e9l\u00e9 \u00e0 la fin de l\u2019ann\u00e9e derni\u00e8re qu\u2019un botnet Mirai appel\u00e9 IZ1H9 exploitait la faille pour regrouper les appareils sensibles dans un botnet DDoS.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/03\/urgent-apple-issues-critical-updates.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 mars 2024\ue804R\u00e9dactionVuln\u00e9rabilit\u00e9 \/ Zero Day Apple a publi\u00e9 des mises \u00e0 jour de s\u00e9curit\u00e9 pour corriger plusieurs failles de s\u00e9curit\u00e9, notamment deux vuln\u00e9rabilit\u00e9s qui, selon elle, ont \u00e9t\u00e9 activement exploit\u00e9es dans la nature. Les lacunes sont \u00e9num\u00e9r\u00e9es ci-dessous &#8211; CVE-2024-23225 &#8211; Un probl\u00e8me de corruption de m\u00e9moire dans le noyau qu&#8217;un attaquant disposant de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1181022,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4807,200292,2479,4168,5729,4165,4161,200267,133,4808,4806,3995,4159,4171,65,200271,5115,200268,200269,200270,185,2212,128318,4172,4169,4038,4166,4164,35759],"class_list":["post-1181021","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-activement","tag-actualites-sur-la-cybersecurite","tag-apple","tag-comment-pirater","tag-critiques","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-cyberactualites","tag-des","tag-exploitees","tag-failles","tag-jour","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-les","tag-logiciel-malveillant-rancongiciel","tag-mises","tag-mises-a-jour-sur-la-cybersecurite","tag-nouvelles-des-pirates","tag-nouvelles-sur-le-piratage","tag-pour","tag-publie","tag-securite-des-informations","tag-securite-informatique","tag-securite-internet","tag-urgent","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1181021","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1181021"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1181021\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1181022"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1181021"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1181021"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1181021"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}