{"id":1533528,"date":"2025-02-11T02:52:30","date_gmt":"2025-02-11T04:52:30","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-correctifs-apple-ont-activement-exploite-le-cve-2025-24200-ios-jour-ios-dans-la-mise-a-jour-durgence\/"},"modified":"2025-02-11T02:52:35","modified_gmt":"2025-02-11T04:52:35","slug":"les-correctifs-apple-ont-activement-exploite-le-cve-2025-24200-ios-jour-ios-dans-la-mise-a-jour-durgence","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-correctifs-apple-ont-activement-exploite-le-cve-2025-24200-ios-jour-ios-dans-la-mise-a-jour-durgence\/","title":{"rendered":"Les correctifs Apple ont activement exploit\u00e9 le CVE-2025-24200 iOS-jour iOS dans la mise \u00e0 jour d&#8217;urgence"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">11 f\u00e9vrier 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 z\u00e9ro-jour \/ mobile<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Les-correctifs-Apple-ont-activement-exploite-le-CVE-2025-24200-iOS-jour-iOS.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Apple a publi\u00e9 lundi des mises \u00e0 jour hors bande pour aborder une faille de s\u00e9curit\u00e9 dans iOS et iPados qui, selon elle, a \u00e9t\u00e9 exploit\u00e9e dans la nature.<\/p>\n<p>Affect\u00e9 l&#8217;identifiant CVE <strong>CVE-2025-24200<\/strong>la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9crite comme un probl\u00e8me d&#8217;autorisation qui pourrait permettre \u00e0 un acteur malveillant de d\u00e9sactiver le mode restreint USB sur un dispositif verrouill\u00e9 dans le cadre d&#8217;une attaque cyber physique.<\/p>\n<p>Cela sugg\u00e8re que les attaquants n\u00e9cessitent un acc\u00e8s physique \u00e0 l&#8217;appareil afin d&#8217;exploiter la faille. Introduit dans iOS 11.4.1, mode restreint USB <a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/111806\" target=\"_blank\">emp\u00eache<\/a> Un appareil Apple iOS et iPados de communication avec un accessoire connect\u00e9 s&#8217;il n&#8217;a pas \u00e9t\u00e9 d\u00e9verrouill\u00e9 et connect\u00e9 \u00e0 un accessoire au cours de la derni\u00e8re heure.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/Meta-confirme-lattaque-de-logiciels-spyware-zero-clique.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La caract\u00e9ristique est consid\u00e9r\u00e9e comme une tentative d&#8217;emp\u00eacher les outils num\u00e9riques de criminalistique comme Cellebrite ou Graykey, qui sont principalement utilis\u00e9s par les agences d&#8217;application de la loi, d&#8217;obtenir une entr\u00e9e non autoris\u00e9e \u00e0 un appareil confisqu\u00e9 et d&#8217;extraire des donn\u00e9es sensibles.<\/p>\n<p>Conform\u00e9ment aux avis de ce type, aucun autre d\u00e9tail sur la faille de s\u00e9curit\u00e9 n&#8217;est actuellement disponible. Le fabricant d&#8217;iPhone a d\u00e9clar\u00e9 que la vuln\u00e9rabilit\u00e9 avait \u00e9t\u00e9 abord\u00e9e avec une meilleure gestion de l&#8217;\u00c9tat.<\/p>\n<p>Cependant, Apple a reconnu qu&#8217;il \u00e9tait &#8220;conscient d&#8217;un rapport que ce probl\u00e8me peut avoir \u00e9t\u00e9 exploit\u00e9 dans une attaque extr\u00eamement sophistiqu\u00e9e contre des individus cibl\u00e9s sp\u00e9cifiques&#8221;.<\/p>\n<p>Le chercheur en s\u00e9curit\u00e9 Bill Marczak du Citizen Lab de l&#8217;\u00e9cole Munk de l&#8217;Universit\u00e9 de Toronto a \u00e9t\u00e9 reconnu pour avoir d\u00e9couvert et signal\u00e9 le d\u00e9faut.<\/p>\n<p>La mise \u00e0 jour est disponible pour les appareils et syst\u00e8mes d&#8217;exploitation suivants &#8211;<\/p>\n<ul>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/122174\" target=\"_blank\">iOS 18.3.1 et iPados 18.3.1<\/a><\/strong>  &#8211; iPhone XS et plus tard, iPad Pro 13 pouces, iPad Pro 12,9 pouces 3e g\u00e9n\u00e9ration et plus tard, iPad Pro 11 pouces 1\u00e8re g\u00e9n\u00e9ration et plus tard, iPad Air 3e g\u00e9n\u00e9ration et plus tard, iPad 7e g\u00e9n\u00e9ration et plus tard, et iPad Mini 5e g\u00e9n\u00e9ration et plus tard<\/li>\n<li><strong><a rel=\"noopener nofollow\" href=\"https:\/\/support.apple.com\/en-us\/122173\" target=\"_blank\">iPados 17.7.5<\/a><\/strong>  &#8211; iPad Pro 12,9 pouces 2e g\u00e9n\u00e9ration, iPad Pro 10,5 pouces et iPad 6e g\u00e9n\u00e9ration<\/li>\n<\/ul>\n<p>Le d\u00e9veloppement survient des semaines apr\u00e8s que Cupertino a r\u00e9solu une autre faille de s\u00e9curit\u00e9, un bogue sans usage dans le composant m\u00e9diatique de base (CVE-2025-24085), qu&#8217;il a r\u00e9v\u00e9l\u00e9 comme ayant \u00e9t\u00e9 exploit\u00e9 contre les versions d&#8217;iOS avant iOS 17.2.<\/p>\n<p>Les jours z\u00e9ro dans les logiciels Apple ont \u00e9t\u00e9 principalement arm\u00e9es par les fournisseurs de logiciels de surveillance commerciale pour d\u00e9ployer des programmes sophistiqu\u00e9s qui peuvent extraire des donn\u00e9es des appareils victimes.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Cybers\u00e9curit\u00e9\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2025\/02\/1738603713_19_PYPI-introduit-le-statut-darchives-pour-alerter-les-utilisateurs-sur.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Bien que ces outils, tels que Pegasus du groupe NSO, soient commercialis\u00e9s comme &#8220;une technologie qui sauve des vies&#8221; et combattre une activit\u00e9 criminelle grave comme moyen de contourner le soi-disant probl\u00e8me &#8220;de l&#8217;avant sombre&#8221;, ils ont \u00e9galement \u00e9t\u00e9 mal utilis\u00e9s pour espionner les membres des membres de la soci\u00e9t\u00e9 civile.<\/p>\n<p>NSO Group, pour sa part, a r\u00e9it\u00e9r\u00e9 que Pegasus n&#8217;est pas un outil de surveillance de masse et qu&#8217;il est autoris\u00e9 \u00e0 &#8220;des agences de renseignement et d&#8217;application de la loi l\u00e9gitimes\u00bb.<\/p>\n<p>Dans son <a rel=\"noopener nofollow\" href=\"https:\/\/www.nsogroup.com\/wp-content\/uploads\/2025\/02\/2024-Transparency-and-Responsibility-Report.pdf\" target=\"_blank\">Rapport de transparence pour 2024<\/a>la soci\u00e9t\u00e9 isra\u00e9lienne a d\u00e9clar\u00e9 qu&#8217;elle dessert 54 clients dans 31 pays, dont 23 sont des agences de renseignement et 23 autres sont des organismes d&#8217;application de la loi.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant? Suivez-nous <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gazouillement <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">Liendin<\/a> Pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/apple-patches-actively-exploited-ios.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80211 f\u00e9vrier 2025\ue804Ravie LakshmananS\u00e9curit\u00e9 z\u00e9ro-jour \/ mobile Apple a publi\u00e9 lundi des mises \u00e0 jour hors bande pour aborder une faille de s\u00e9curit\u00e9 dans iOS et iPados qui, selon elle, a \u00e9t\u00e9 exploit\u00e9e dans la nature. Affect\u00e9 l&#8217;identifiant CVE CVE-2025-24200la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9crite comme un probl\u00e8me d&#8217;autorisation qui pourrait permettre \u00e0 un acteur malveillant [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1533529,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4807,274266,274265,2479,4168,15954,279243,79002,274264,4161,274263,6124,429,252,7727,22006,279244,3995,65,274267,2811,4160,249,238617,246491,4172,79016,4166,4164],"class_list":["post-1533528","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-activement","tag-actualites-de-piratage","tag-actualites-des-pirates","tag-apple","tag-comment-pirater","tag-correctifs","tag-cve202524200","tag-cyber-security-news","tag-cyber-security-news-aujourdhui","tag-cyber-mises-a-jour","tag-cyber-nouvelles","tag-cyberattaques","tag-dans","tag-durgence","tag-exploite","tag-ios","tag-iosjour","tag-jour","tag-les","tag-malware-ransomware","tag-mise","tag-mises-a-jour-de-la-cybersecurite","tag-ont","tag-securite-de-linformation","tag-securite-du-reseau","tag-securite-informatique","tag-the-hacker-news","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1533528","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=1533528"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/1533528\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/1533529"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=1533528"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=1533528"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=1533528"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}