{"id":65142,"date":"2022-04-01T01:27:46","date_gmt":"2022-04-01T03:27:46","guid":{"rendered":"https:\/\/teknomers.com\/fr\/apple-publie-des-correctifs-pour-2-zero-days-activement-exploites-sur-les-appareils-iphone-ipad-et-mac\/"},"modified":"2022-04-01T01:27:56","modified_gmt":"2022-04-01T03:27:56","slug":"apple-publie-des-correctifs-pour-2-zero-days-activement-exploites-sur-les-appareils-iphone-ipad-et-mac","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/apple-publie-des-correctifs-pour-2-zero-days-activement-exploites-sur-les-appareils-iphone-ipad-et-mac\/","title":{"rendered":"Apple publie des correctifs pour 2 Zero-Days activement exploit\u00e9s sur les appareils iPhone, iPad et Mac"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Apple a d\u00e9ploy\u00e9 jeudi des correctifs d&#8217;urgence pour corriger deux failles zero-day dans son <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213219\" target=\"_blank\">mobile<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213220\" target=\"_blank\">syst\u00e8mes d&#8217;exploitation de bureau<\/a> qu&#8217;il a dit peut avoir \u00e9t\u00e9 exploit\u00e9 \u00e0 l&#8217;\u00e9tat sauvage.<\/p>\n<p>Les lacunes ont \u00e9t\u00e9 corrig\u00e9es dans le cadre des mises \u00e0 jour d&#8217;iOS et iPadOS 15.4.1, macOS Monterey 12.3.1, tvOS 15.4.1 et watchOS 8.5.1.  Les deux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 signal\u00e9es \u00e0 Apple de mani\u00e8re anonyme.<\/p>\n<p>Suivi comme <strong>CVE-2022-22675<\/strong>le probl\u00e8me a \u00e9t\u00e9 d\u00e9crit comme un <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/787.html\" target=\"_blank\">\u00e9criture hors limites<\/a> vuln\u00e9rabilit\u00e9 dans un composant de d\u00e9codage audio et vid\u00e9o appel\u00e9 AppleAVD qui pourrait permettre \u00e0 une application d&#8217;ex\u00e9cuter du code arbitraire avec les privil\u00e8ges du noyau.<\/p>\n<p>Apple a d\u00e9clar\u00e9 que le d\u00e9faut avait \u00e9t\u00e9 r\u00e9solu gr\u00e2ce \u00e0 une v\u00e9rification am\u00e9lior\u00e9e des limites, ajoutant qu&#8217;il \u00e9tait conscient que &#8220;ce probl\u00e8me peut avoir \u00e9t\u00e9 activement exploit\u00e9&#8221;.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d2\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/02\/Des-experts-chinois-decouvrent-les-details-de-loutil-de-piratage.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>La derni\u00e8re version de macOS Monterey, en plus de corriger CVE-2022-22675, inclut \u00e9galement une correction pour <strong>CVE-2022-22674<\/strong>une <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/125.html\" target=\"_blank\">lecture hors limites<\/a> probl\u00e8me dans le module Intel Graphics Driver qui pourrait permettre \u00e0 un acteur malveillant de lire la m\u00e9moire du noyau.<\/p>\n<p>Le bogue a \u00e9t\u00e9 &#8220;trait\u00e9 avec une meilleure validation des entr\u00e9es&#8221;, a not\u00e9 le fabricant d&#8217;iPhone, d\u00e9clarant une fois de plus qu&#8217;il existe des preuves d&#8217;exploitation active, tout en retenant des d\u00e9tails suppl\u00e9mentaires pour \u00e9viter de nouveaux abus.<\/p>\n<p>Les derni\u00e8res mises \u00e0 jour portent \u00e0 quatre le nombre total de zero-days activement exploit\u00e9s par Apple depuis le d\u00e9but de l&#8217;ann\u00e9e, sans parler d&#8217;une faille r\u00e9v\u00e9l\u00e9e publiquement dans l&#8217;API IndexedDB (CVE-2022-22594), qui pourrait \u00eatre militaris\u00e9e par un programme malveillant. site Web pour suivre l&#8217;activit\u00e9 en ligne et les identit\u00e9s des utilisateurs dans le navigateur Web.<\/p>\n<ul>\n<li><strong>CVE-2022-22587<\/strong> (IOMobileFrameBuffer) \u2013 Une application malveillante peut \u00eatre capable d&#8217;ex\u00e9cuter du code arbitraire avec les privil\u00e8ges du noyau<\/li>\n<li><strong>CVE-2022-22620<\/strong> (WebKit) &#8211; Le traitement de contenu Web con\u00e7u de mani\u00e8re malveillante peut entra\u00eener l&#8217;ex\u00e9cution de code arbitraire<\/li>\n<\/ul>\n<p>\u00c0 la lumi\u00e8re de l&#8217;exploitation active des failles, il est fortement recommand\u00e9 aux utilisateurs Apple iPhone, iPad et Mac de mettre \u00e0 niveau vers les derni\u00e8res versions du logiciel d\u00e8s que possible pour att\u00e9nuer les menaces potentielles.<\/p>\n<p>Les mises \u00e0 jour iOS et iPad sont disponibles pour iPhone 6s et versions ult\u00e9rieures, iPad Pro (tous les mod\u00e8les), iPad Air 2 et versions ult\u00e9rieures, iPad 5e g\u00e9n\u00e9ration et versions ult\u00e9rieures, iPad mini 4 et versions ult\u00e9rieures et iPod touch (7e g\u00e9n\u00e9ration).<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/03\/apple-issues-patches-for-2-actively.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apple a d\u00e9ploy\u00e9 jeudi des correctifs d&#8217;urgence pour corriger deux failles zero-day dans son mobile et syst\u00e8mes d&#8217;exploitation de bureau qu&#8217;il a dit peut avoir \u00e9t\u00e9 exploit\u00e9 \u00e0 l&#8217;\u00e9tat sauvage. Les lacunes ont \u00e9t\u00e9 corrig\u00e9es dans le cadre des mises \u00e0 jour d&#8217;iOS et iPadOS 15.4.1, macOS Monterey 12.3.1, tvOS 15.4.1 et watchOS 8.5.1. Les [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":65143,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4807,8737,2479,4168,15954,4158,4165,4161,133,29739,40605,13457,4157,4159,4171,4170,65,4167,16435,4160,4163,4162,185,2212,4172,4169,60,4166,4164,40604],"class_list":["post-65142","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-activement","tag-appareils","tag-apple","tag-comment-pirater","tag-correctifs","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-exploites","tag-ipad","tag-iphone","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mac","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-publie","tag-securite-informatique","tag-securite-internet","tag-sur","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-zerodays"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/65142","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=65142"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/65142\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/65143"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=65142"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=65142"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=65142"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}