{"id":620260,"date":"2023-02-22T14:13:40","date_gmt":"2023-02-22T16:13:40","guid":{"rendered":"https:\/\/teknomers.com\/fr\/apple-met-en-garde-contre-3-nouvelles-vulnerabilites-affectant-les-appareils-iphone-ipad-et-mac\/"},"modified":"2023-02-22T14:13:42","modified_gmt":"2023-02-22T16:13:42","slug":"apple-met-en-garde-contre-3-nouvelles-vulnerabilites-affectant-les-appareils-iphone-ipad-et-mac","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/apple-met-en-garde-contre-3-nouvelles-vulnerabilites-affectant-les-appareils-iphone-ipad-et-mac\/","title":{"rendered":"Apple met en garde contre 3 nouvelles vuln\u00e9rabilit\u00e9s affectant les appareils iPhone, iPad et Mac"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">22 f\u00e9vrier 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">S\u00e9curit\u00e9 des terminaux \/ Mise \u00e0 jour logicielle<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Apple a r\u00e9vis\u00e9 les avis de s\u00e9curit\u00e9 publi\u00e9s le mois dernier pour inclure trois nouvelles vuln\u00e9rabilit\u00e9s affectant <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213606\" target=\"_blank\">iOS, iPadOS<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213605\" target=\"_blank\">macOS<\/a>.<\/p>\n<p>Le premier d\u00e9faut est un <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Race_condition\" target=\"_blank\">condition de course<\/a> dans le composant Crash Reporter (CVE-2023-23520) qui pourrait permettre \u00e0 un acteur malveillant de lire des fichiers arbitraires en tant que root.  Le fabricant d&#8217;iPhone a d\u00e9clar\u00e9 avoir r\u00e9solu le probl\u00e8me avec une validation suppl\u00e9mentaire.<\/p>\n<p>Les deux autres vuln\u00e9rabilit\u00e9s, attribu\u00e9es au chercheur de Trellix Austin Emmitt, r\u00e9sident dans le <a rel=\"nofollow noopener\" href=\"https:\/\/developer.apple.com\/documentation\/foundation\" target=\"_blank\">Cadre de fondation<\/a> (CVE-2023-23530 et CVE-2023-23531) et pourraient \u00eatre militaris\u00e9s pour r\u00e9aliser l&#8217;ex\u00e9cution de code.<\/p>\n<p>&#8220;Une application peut \u00eatre en mesure d&#8217;ex\u00e9cuter du code arbitraire \u00e0 partir de son bac \u00e0 sable ou avec certains privil\u00e8ges \u00e9lev\u00e9s&#8221;, a d\u00e9clar\u00e9 Apple, ajoutant qu&#8217;elle corrigeait les probl\u00e8mes avec &#8220;une meilleure gestion de la m\u00e9moire&#8221;.<\/p>\n<p>Les vuln\u00e9rabilit\u00e9s de gravit\u00e9 moyenne \u00e0 \u00e9lev\u00e9e ont \u00e9t\u00e9 corrig\u00e9es dans iOS 16.3, iPadOS 16.3 et macOS Ventura 13.2 qui ont \u00e9t\u00e9 livr\u00e9s le 23 janvier 2023.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2023\/02\/Apple-met-en-garde-contre-3-nouvelles-vulnerabilites-affectant-les.png\" alt=\"Vuln\u00e9rabilit\u00e9s iPhone, iPad et Mac\" border=\"0\" data-original-height=\"388\" data-original-width=\"728\" title=\"Vuln\u00e9rabilit\u00e9s iPhone, iPad et Mac\"\/><\/div>\n<p>Trellix, dans son propre rapport de mardi, <a rel=\"nofollow noopener\" href=\"https:\/\/www.trellix.com\/en-us\/about\/newsroom\/stories\/research\/trellix-advanced-research-center-discovers-a-new-privilege-escalation-bug-class-on-macos-and-ios.html\" target=\"_blank\">classifi\u00e9<\/a> les deux failles en tant que &#8220;nouvelle classe de bogues permettant de contourner la signature de code pour ex\u00e9cuter du code arbitraire dans le contexte de plusieurs applications de plate-forme, entra\u00eenant une \u00e9l\u00e9vation des privil\u00e8ges et une \u00e9vasion du bac \u00e0 sable sur macOS et iOS&#8221;.<\/p>\n<p>Les bogues contournent \u00e9galement les mesures d&#8217;att\u00e9nuation mises en place par Apple pour r\u00e9soudre les exploits sans clic comme FORCEDENTRY qui ont \u00e9t\u00e9 exploit\u00e9s par le fournisseur isra\u00e9lien de logiciels espions mercenaires NSO Group pour d\u00e9ployer Pegasus sur les appareils des cibles.<\/p>\n<p>Par cons\u00e9quent, un acteur malveillant pourrait exploiter ces vuln\u00e9rabilit\u00e9s pour sortir du bac \u00e0 sable et ex\u00e9cuter un code malveillant avec des autorisations \u00e9lev\u00e9es, accordant potentiellement l&#8217;acc\u00e8s au calendrier, au carnet d&#8217;adresses, aux messages, aux donn\u00e9es de localisation, \u00e0 l&#8217;historique des appels, \u00e0 l&#8217;appareil photo, au microphone et aux photos.<\/p>\n<p>Plus troublant encore, les d\u00e9fauts de s\u00e9curit\u00e9 pourraient \u00eatre exploit\u00e9s pour installer des applications arbitraires ou m\u00eame effacer l&#8217;appareil.  Cela dit, l&#8217;exploitation des failles n\u00e9cessite qu&#8217;un attaquant y ait d\u00e9j\u00e0 pris pied.<\/p>\n<p>&#8220;Les vuln\u00e9rabilit\u00e9s ci-dessus repr\u00e9sentent une violation importante du mod\u00e8le de s\u00e9curit\u00e9 de macOS et iOS qui repose sur des applications individuelles ayant un acc\u00e8s pr\u00e9cis au sous-ensemble de ressources dont elles ont besoin et interrogeant des services privil\u00e9gi\u00e9s plus \u00e9lev\u00e9s pour obtenir autre chose&#8221;, a d\u00e9clar\u00e9 Emmitt.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/02\/apple-warns-of-3-new-vulnerabilities.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80222 f\u00e9vrier 2023\ue804Ravie LakshmananS\u00e9curit\u00e9 des terminaux \/ Mise \u00e0 jour logicielle Apple a r\u00e9vis\u00e9 les avis de s\u00e9curit\u00e9 publi\u00e9s le mois dernier pour inclure trois nouvelles vuln\u00e9rabilit\u00e9s affectant iOS, iPadOSet macOS. Le premier d\u00e9faut est un condition de course dans le composant Crash Reporter (CVE-2023-23520) qui pourrait permettre \u00e0 un acteur malveillant de lire des [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":620261,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[34911,8737,2479,4168,841,4158,4165,4161,525,40605,13457,4157,4159,4171,4170,65,4167,16435,4955,4160,120,4163,4162,4172,4169,4166,4164,12365],"class_list":["post-620260","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-affectant","tag-appareils","tag-apple","tag-comment-pirater","tag-contre","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-garde","tag-ipad","tag-iphone","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mac","tag-met","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-vulnerabilites"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/620260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=620260"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/620260\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/620261"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=620260"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=620260"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=620260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}