{"id":679011,"date":"2023-04-08T04:32:06","date_gmt":"2023-04-08T06:32:06","guid":{"rendered":"https:\/\/teknomers.com\/fr\/apple-publie-des-mises-a-jour-pour-corriger-les-failles-zero-day-dans-ios-ipados-macos-et-safari\/"},"modified":"2023-04-08T04:32:09","modified_gmt":"2023-04-08T06:32:09","slug":"apple-publie-des-mises-a-jour-pour-corriger-les-failles-zero-day-dans-ios-ipados-macos-et-safari","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/apple-publie-des-mises-a-jour-pour-corriger-les-failles-zero-day-dans-ios-ipados-macos-et-safari\/","title":{"rendered":"Apple publie des mises \u00e0 jour pour corriger les failles Zero-Day dans iOS, iPadOS, macOS et Safari"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">08 avril 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Zero-Day \/ S\u00e9curit\u00e9 des terminaux<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Apple a publi\u00e9 vendredi des mises \u00e0 jour de s\u00e9curit\u00e9 pour <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213720\" target=\"_blank\">iOS, iPadOS<\/a>, <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213721\" target=\"_blank\">macOS<\/a>et <a rel=\"nofollow noopener\" href=\"https:\/\/support.apple.com\/en-us\/HT213722\" target=\"_blank\">Navigateur Web Safari<\/a> pour corriger une paire de failles zero-day qui sont exploit\u00e9es dans la nature.<\/p>\n<p>Les deux vuln\u00e9rabilit\u00e9s sont les suivantes &#8211;<\/p>\n<ul>\n<li><strong>CVE-2023-28205<\/strong> &#8211; UN <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/416.html\" target=\"_blank\">utiliser apr\u00e8s le num\u00e9ro gratuit<\/a> dans WebKit qui pourrait conduire \u00e0 l&#8217;ex\u00e9cution de code arbitraire lors du traitement de contenu Web sp\u00e9cialement con\u00e7u.<\/li>\n<\/ul>\n<ul>\n<li><strong>CVE-2023-28206<\/strong> &#8211; Un <a rel=\"nofollow noopener\" href=\"https:\/\/cwe.mitre.org\/data\/definitions\/787.html\" target=\"_blank\">probl\u00e8me d&#8217;\u00e9criture hors limites<\/a> dans IOSurfaceAccelerator qui pourrait permettre \u00e0 une application d&#8217;ex\u00e9cuter du code arbitraire avec les privil\u00e8ges du noyau.<\/li>\n<\/ul>\n<p>Apple a d\u00e9clar\u00e9 avoir trait\u00e9 CVE-2023-28205 avec une meilleure gestion de la m\u00e9moire et le second avec une meilleure validation des entr\u00e9es, ajoutant qu&#8217;il \u00e9tait conscient que les bogues &#8220;pourraient avoir \u00e9t\u00e9 activement exploit\u00e9s&#8221;.<\/p>\n<p>Cl\u00e9ment Lecigne du Threat Analysis Group (TAG) de Google et Donncha \u00d3 Cearbhaill du Security Lab d&#8217;Amnesty International sont cr\u00e9dit\u00e9s d&#8217;avoir d\u00e9couvert et signal\u00e9 les failles.<\/p>\n<p>Les d\u00e9tails sur les deux vuln\u00e9rabilit\u00e9s ont \u00e9t\u00e9 retenus \u00e0 la lumi\u00e8re de l&#8217;exploitation active et pour emp\u00eacher davantage d&#8217;acteurs malveillants d&#8217;en abuser.<\/p>\n<p>Les mises \u00e0 jour sont disponibles dans les versions iOS 16.4.1, iPadOS 16.4.1, macOS Ventura 13.3.1 et Safari 16.4.1.  Les correctifs couvrent \u00e9galement une large gamme d&#8217;appareils &#8211;<\/p>\n<ul>\n<li>iPhone 8 et versions ult\u00e9rieures, iPad Pro (tous les mod\u00e8les), iPad Air 3e g\u00e9n\u00e9ration et versions ult\u00e9rieures, iPad 5e g\u00e9n\u00e9ration et versions ult\u00e9rieures et iPad mini 5e g\u00e9n\u00e9ration et versions ult\u00e9rieures<\/li>\n<li>Mac ex\u00e9cutant macOS Big Sur, Monterey et Ventura<\/li>\n<\/ul>\n<p>Apple a corrig\u00e9 trois zero-days depuis le d\u00e9but de l&#8217;ann\u00e9e.  En f\u00e9vrier, Apple a abord\u00e9 un autre zero-day activement exploit\u00e9 (CVE-2023-23529) dans WebKit qui pourrait entra\u00eener l&#8217;ex\u00e9cution de code arbitraire.<\/p>\n<p>Le d\u00e9veloppement intervient \u00e9galement alors que Google TAG a r\u00e9v\u00e9l\u00e9 que les fournisseurs de logiciels espions commerciaux exploitent les jours z\u00e9ro dans Android et iOS pour infecter les appareils mobiles avec des logiciels malveillants de surveillance.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">Vous avez trouv\u00e9 cet article int\u00e9ressant ?  Suivez-nous sur <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Twitter <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  et <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> pour lire plus de contenu exclusif que nous publions.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/04\/apple-releases-updates-to-address-zero.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80208 avril 2023\ue804Ravie LakshmananZero-Day \/ S\u00e9curit\u00e9 des terminaux Apple a publi\u00e9 vendredi des mises \u00e0 jour de s\u00e9curit\u00e9 pour iOS, iPadOS, macOSet Navigateur Web Safari pour corriger une paire de failles zero-day qui sont exploit\u00e9es dans la nature. Les deux vuln\u00e9rabilit\u00e9s sont les suivantes &#8211; CVE-2023-28205 &#8211; UN utiliser apr\u00e8s le num\u00e9ro gratuit dans WebKit [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":679012,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[2479,4168,25646,4158,4165,4161,429,133,4806,22006,89445,3995,4157,4159,4171,4170,65,4167,34503,5115,4160,4163,4162,185,2212,1278,4172,4169,4166,4164,35759],"class_list":["post-679011","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-apple","tag-comment-pirater","tag-corriger","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-dans","tag-des","tag-failles","tag-ios","tag-ipados","tag-jour","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-macos","tag-mises","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-publie","tag-safari","tag-securite-informatique","tag-securite-internet","tag-violation-de-donnees","tag-vulnerabilite-logicielle","tag-zeroday"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/679011","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=679011"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/679011\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/679012"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=679011"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=679011"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=679011"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}