MacOS Mojave 10.14.3 Mise à jour supplémentaire pour Mac disponible, corrige le bogue du groupe FaceTime
Apple a publié la mise à jour supplémentaire de MacOS 10.14.3 pour MacOS Mojave, la mise à jour corrige la faille de sécurité Group FaceTime qui permettait l'écoute non autorisée de Group FaceTime avec la version précédente 10.14.3 et est donc recommandée pour tous les utilisateurs de MacOS Mojave.
Séparément, Apple a également publié la mise à jour iOS 12.1.4 pour résoudre le même problème de Group FaceTime pour les utilisateurs d'iPhone et d'iPad.
Comment mettre à jour MacOS 10.14.3 Mise à jour supplémentaire
Sauvegardez toujours le Mac avec Time Machine avant d'installer une mise à jour du logiciel système. Les mises à jour des logiciels système MacOS se font désormais via l'application System Preferences plutôt que via l'App Store :
- Dans le menu Pomme, choisissez "Préférences système"
- Sélectionnez le panneau de préférences "Mise à jour du logiciel"
- Cliquez sur "Mettre à jour maintenant" lorsque "macOS 10.14.3 Supplemental Update" apparaît comme disponible au téléchargement
La mise à jour supplémentaire 10.14.3 est d'environ 1 Go et nécessite un redémarrage pour terminer l'installation.
Si vous aviez précédemment désactivé FaceTime sur le Mac pour vous protéger contre la faille de sécurité, vous devrez réactiver FaceTime sur le Mac avant d'utiliser à nouveau Group FaceTime. Ceci est facile à faire dans l'application FaceTime en déroulant le menu "FaceTime" et en choisissant "Activer FaceTime". De même, les utilisateurs d'iOS devront réactiver FaceTime s'ils l'ont également désactivé.
Les utilisateurs de Mac peuvent également choisir de télécharger la mise à jour supplémentaire de MacOS 10.14.3 en tant qu'installateur de paquets depuis Apple
L'utilisation des installateurs de paquets et des mises à jour combinées est assez simple, bien qu'elle ne soit généralement pas nécessaire pour la plupart des utilisateurs de Mac.
MacOS 10.14.3 Notes de mise à jour supplémentaires
Les notes de version accompagnant le téléchargement de la mise à jour supplémentaire de MacOS 10.14.3 sont les suivantes :
Mise à jour...
Séparément, les notes de sécurité pour 10.14.3 Mise à jour supplémentaire :
macOS Mojave 10.14.3 Mise à jour supplémentaire
Publié le 7 février 2019
FaceTime
Disponible pour : macOS Mojave 10.14.3
Impact : L'initiateur d'un appel de groupe FaceTime peut être en mesure de faire répondre le destinataire
Description : Un problème de logique existait dans le traitement des appels de groupe FaceTime. Ce problème a été résolu grâce à une meilleure gestion de l'État.
CVE-2019-6223 : Grant Thompson du lycée Catalina Foothills, Daven Morris d'Arlington, TX
Fondation
Disponible pour : macOS Mojave 10.14.3
Impact : Une demande peut être en mesure d'obtenir des privilèges élevés
Description : Un problème de corruption de la mémoire a été résolu grâce à une meilleure validation des entrées.
CVE-2019-7286 : un chercheur anonyme, Clement Lecigne du Google Threat Analysis Group, Ian Beer du Google Project Zero, et Samuel Groß du Google Project Zero
Photos en direct dans FaceTime
Disponible pour : macOS Mojave 10.14.3
Impact : Un audit de sécurité approfondi du service FaceTime a révélé un problème avec les photos en direct
Description : Le problème a été résolu grâce à une validation améliorée sur le serveur FaceTime.
CVE-2019-7288 : Pomme