Si vous attendez de passer à iOS 17, téléchargez iOS 16.7 dès maintenant.
Apple a publié jeudi la première mise à jour d'iOS 17, apportant des corrections de bugs et des mises à jour de sécurité quelques jours seulement après l'arrivée de la mise à jour majeure sur les iPhones. Si vous n'utilisez pas encore iOS 17 (ou si vous ne pouvez pas), il existe également une mise à jour pour iOS 16.
Arrivés deux semaines après la dernière mise à jour mineure, iOS 16.7 et iPadOS 16.7 apportent "d'importantes corrections de bugs et mises à jour de sécurité et sont recommandés pour tous les utilisateurs". Plus particulièrement, la mise à jour inclut trois correctifs zero-day pour corriger des vulnérabilités qui ont pu être exploitées :
Noyau
- Impact : Un attaquant local peut être en mesure d'élever ses privilèges. Apple a connaissance d'un rapport selon lequel ce problème pourrait avoir été activement exploité sur des versions d'iOS antérieures à iOS 16.7.
- Description : Le problème a été résolu avec des vérifications améliorées.
- CVE-2023-41992 : Bill Marczak du Citizen Lab de l'école Munk de l'université de Toronto et Maddie Stone du groupe d'analyse des menaces de Google.
Sécurité
- Impact : Une application malveillante peut être en mesure de contourner la validation de la signature. Apple a connaissance d'un rapport selon lequel ce problème pourrait avoir été activement exploité contre les versions d'iOS antérieures à iOS 16.7.
- Description : Un problème de validation de certificat a été résolu.
- CVE-2023-41991 : Bill Marczak du Citizen Lab de la Munk School de l'Université de Toronto et Maddie Stone du Threat Analysis Group de Google
WebKit
- Impact : Le traitement de contenu web peut conduire à l'exécution de code arbitraire. Apple a connaissance d'un rapport selon lequel ce problème pourrait avoir été activement exploité sur des versions d'iOS antérieures à iOS 16.7.
- Description : Le problème a été résolu avec des vérifications améliorées.
- CVE-2023-41993 : Bill Marczak du Citizen Lab de l'école Munk de l'université de Toronto et Maddie Stone du groupe d'analyse des menaces de Google.
iOS 16.7 sera probablement la dernière version numérotée majeure, les futures mises à jour progressant probablement sous la forme 16.7.1, 16.7.2, etc. Apple continuera à corriger les bogues et les failles de sécurité pendant l'année à venir et fournira des mises à jour de sécurité occasionnelles par la suite, mais n'ajoutera aucune nouvelle fonctionnalité à iOS 16.