Si vous ne l'avez pas encore fait, mettez à jour vos appareils Apple dès que possible.
Vous avez peut-être l'esprit tourné vers Thanksgiving et le Black Friday, mais avant de commencer à cuisiner et à faire du shopping, vous devez mettre à jour votre appareil Apple. Apple a publié cette semaine iOS et iPadOS 18.1.1, macOS 15.1.1 et visionOS 2.1.1 pour corriger une paire de vulnérabilités critiques qui ont déjà été exploitées dans la nature.
La mise à jour semble n'inclure que deux correctifs de sécurité, mais ils sont extrêmement importants. Les deux correctifs corrigent des vulnérabilités de type « zero-day » qui sont connues pour avoir été exploitées dans des attaques contre des Macs basés sur Intel. Cela ne signifie pas qu'elles n'ont pas été utilisées pour pirater des appareils Apple siliconés, mais Apple n'a pas connaissance de telles attaques.
Les deux failles ont été découvertes par Clément Lecigne et Benoît Sevens du Threat Analysis Group de Google et ont un impact sur le système d'exploitation de l'ordinateur. JavaScriptCore et WebKit des systèmes d'exploitation d'Apple.
Les deux bogues permettent aux pirates d'exploiter un « contenu web malicieusement conçu » pour attaquer le système. Le bogue JavaScript permet « l'exécution de code arbitraire », tandis que la faille WebKit ouvre le système à une attaque de type cross-site scripting. Dans le correctif JavaScript (CVE-2024-44308), Apple a corrigé le problème en améliorant les vérifications, tandis que le correctif WebKit (CVE-2024-44309) applique une meilleure gestion de l'état.
Pour les appareils plus anciens, Apple a également publié iOS 17.7.2 pour les iPhones X et antérieurs, ainsi que iPadOS 17.7.2. En outre, elle a déployé Safari 18.1.2 pour macOS Ventura et Sonoma. Elles corrigent toutes les mêmes failles.
Pour mettre à jour votre iPhone, iPad ou Vision Pro, rendez-vous dans l'application Réglages, puis Général et Mise à jour du logiciel. Sur un Mac, ouvrez Paramètres système, puis Général et Mise à jour du logiciel. Et si vous avez lu jusqu'ici, faites-le tout de suite.