iOS 16.5.1 est publié avec d'importantes mises à jour de sécurité et un correctif pour l'adaptateur d'appareil photo
Apple a publié une mise à jour mineure de son système d'exploitation sous la forme d'iOS 16.5.1 et d'iPadOS 16.5.1. Comme c'est typiquement le cas avec une version ponctuelle x.x.1, la liste des changements est très réduite. Les notes de mise à jour se résument à deux phrases :
Cette mise à jour fournit d'importants correctifs de sécurité et est recommandée à tous les utilisateurs. Elle corrige également un problème qui empêche la recharge avec l'adaptateur d'appareil photo Lightning vers USB 3.
Cette deuxième phrase est une bonne nouvelle pour les personnes qui utilisent l'adaptateur de caméra Lightning vers USB 3 (et qui le rechargent en l'utilisant), mais c'est la première phrase qui est la plus importante ici. Les deux mises à jour de sécurité de cette version sont importantes :
Noyau
- Impact : Une application peut être en mesure d'exécuter du code arbitraire avec les privilèges du noyau. Apple a connaissance d'un rapport selon lequel ce problème pourrait avoir été activement exploité sur des versions d'iOS antérieures à iOS 15.7.
- Description : Un débordement d'entier a été corrigé avec une validation d'entrée améliorée.
- CVE-2023-32434 : Georgy Kucherin (@kucher1n), Leonid Bezvershenko (@bzvr_), et Boris Larin (@oct0xor) de Kaspersky
WebKit
- Impact : Le traitement d'un contenu web malveillant peut entraîner l'exécution d'un code arbitraire. Apple a connaissance d'un rapport selon lequel ce problème pourrait avoir été activement exploité.
- Description : Un problème de confusion de type a été corrigé avec des vérifications améliorées.
- CVE-2023-32439 : un chercheur anonyme
Apple déclare être au courant d'un rapport selon lequel ces deux failles pourraient avoir été activement exploitées (bien que la faille du noyau concerne spécifiquement les versions d'iOS antérieures à iOS 15.7). C'est une mauvaise nouvelle, et vous devriez obtenir le correctif immédiatement.
Pour ceux dont les iPhones sont trop vieux pour exécuter iOS 16 (plus ancien que l'iPhone 8) ou iPadOS 16 (plus ancien que l'iPad Air 3ème génération ou l'iPad 5ème génération), Apple a publié iOS et iPadOS 15.7.7 pour corriger les mêmes failles de sécurité.
Pour obtenir la mise à jour, ouvrez l'application Réglages, appuyez sur Général, puis Mise à jour du logiciel. Tapez ensuite sur Télécharger et installer et suivez les instructions.