No Result
View All Result
REVIEWS.
No Result
View All Result

Les mises à jour de sécurité d’Apple corrigent 2 jours zéro utilisés pour pirater les iPhones et les Mac 2a6h5h

Viktoria C.
18 août 2022
in Mobile & Smartphones
A A
224
SHARES
Share on FacebookShare on Twitter

✔️ 2022-08-18 00:35:26 – Paris/.

Apple a publié aujourd’hui des mises à jour de sécurité d’urgence pour corriger deux vulnérabilités zero-day précédemment exploitées par des attaquants pour pirater des iPhones, des iPads ou des Macs.

Les vulnérabilités zero-day sont des failles de sécurité connues par les attaquants ou les chercheurs avant que le fournisseur de logiciels n’en ait pris connaissance ou n’ait été en mesure de les corriger. Dans de nombreux cas, les zero-days ont des exploits publics de preuve de concept ou sont activement exploités dans des attaques.

Aujourd’hui, Apple a publié macOS Monterey 12.5.1 et iOS 15.6.1/iPadOS 15.6.1 pour résoudre deux vulnérabilités zero-day qui auraient été activement exploitées.

Les deux vulnérabilités sont les mêmes pour les trois systèmes d’exploitation, la première étant identifiée comme CVE-2022-32894. Cette vulnérabilité est une vulnérabilité d’écriture hors limites dans le noyau du système d’exploitation.

Actualitésà lire 3r1d36

Android : comment télécharger des jeux Netflix exclusifs en décembre 2022 3f1x1i

Le jeu indépendant 2022 de Netflix pour Android à ne pas manquer 5e5u1k

L’immortalité est désormais disponible sur iOS et Android via l’application Netflix 2c1252

Le noyau est un programme qui fonctionne comme le composant principal d’un système d’exploitation et dispose des privilèges les plus élevés dans macOS, iPadOS et iOS.

Une application, telle qu’un logiciel malveillant, peut utiliser cette vulnérabilité pour exécuter du code avec les privilèges du noyau. Comme il s’agit du niveau de privilège le plus élevé, un processus serait en mesure d’exécuter n’importe quelle commande sur l’appareil, en prenant effectivement le contrôle complet sur celui-ci.

La deuxième vulnérabilité zero-day est CVE-2022-32893 et ​​est une vulnérabilité d’écriture hors limites dans WebKit, le moteur de navigateur Web utilisé par Safari et d’autres applications pouvant accéder au Web.

Apple affirme que cette faille permettrait à un attaquant d’exécuter du code arbitraire et, comme elle se trouve dans le moteur Web, pourrait probablement être exploitée à distance en visitant un site Web conçu de manière malveillante.

Les bogues ont été signalés par des chercheurs anonymes et corrigés par Apple dans iOS 15.6.1, iPadOS 15.6.1 et macOS Monterey 12.5.1 avec des limites améliorées vérifiant les deux bogues.

La liste des appareils affectés par les deux vulnérabilités est la suivante :

  • Mac exécutant macOS Monterey
  • iPhone 6s et versions ultérieures
  • iPad Pro (tous les modèles), iPad Air 2 et versions ultérieures, iPad 5e génération et versions ultérieures, iPad mini 4 et versions ultérieures et iPod touch (7e génération).

Apple a divulgué une exploitation active dans la nature, mais n’a publié aucune information supplémentaire concernant ces attaques.

Il est probable que ces zero-days n’aient été utilisés que dans des attaques ciblées, mais il est toujours fortement conseillé d’installer les mises à jour de sécurité d’aujourd’hui dès que possible.

Sept zero-days patchés par Apple cette année 5fx70

En mars, Apple a corrigé deux bogues zero-day supplémentaires qui étaient utilisés dans le pilote graphique Intel (CVE-2022-22674) et AppleAVD (CVE-2022-22675) qui pouvaient également être utilisés pour exécuter du code avec les privilèges du noyau.

En janvier, Apple a corrigé deux zero-days plus activement exploités qui permettaient aux attaquants d’exécuter du code arbitraire avec les privilèges du noyau (CVE-2022-22587) et de suivre l’activité de navigation Web et l’identité des utilisateurs en temps réel (CVE-2022-22594 ).

En février, Apple a publié des mises à jour de sécurité pour corriger un nouveau bogue zero-day exploité pour pirater les iPhones, iPads et Mac, entraînant des plantages du système d’exploitation et l’exécution de code à distance sur des appareils compromis après le traitement de contenu Web conçu de manière malveillante.

SOURCE : Reviews News

N’hésitez pas à partager notre article sur les réseaux sociaux afin de nous donner un solide coup de pouce. 🤓

Share90Tweet56Send
Next Post

Comment regarder Dragon Ball Super : Super Hero 63e1

Viktoria C.

Viktoria C. j3q6g

Viktoria has extensive professional writing experience including technical and report writing, informational articles, persuasive articles, contrast and comparison, grant applications, and ment. She also enjoys creative writing, content writing on reviews-tn.telechargertorrent.org.

Related Posts 1l5h60

Android : comment télécharger des jeux Netflix exclusifs en décembre 2022
Android

Android : comment télécharger des jeux Netflix exclusifs en décembre 2022 3f1x1i

14 décembre 2022
Blog de Uptodown
Android

Le jeu indépendant 2022 de Netflix pour Android à ne pas manquer 5e5u1k

28 novembre 2022
L'immortalité est désormais disponible sur iOS et Android via l'application Netflix - Eurogamer
Android

L’immortalité est désormais disponible sur iOS et Android via l’application Netflix 2c1252

20 novembre 2022
L'immortalité est maintenant disponible sur les appareils iOS et Netflix – phoneia
iPhone

L’immortalité est maintenant disponible sur les appareils iOS et Netflix 49m6

18 novembre 2022
Review OxenFree: Netflix Edition pour Android - Culture Geek
Android

Review OxenFree: Netflix Edition pour Android 4hr13

13 novembre 2022
Android

Les 5 principaux correctifs pour le retour haptique du clavier Android ne fonctionnent pas 216k6e

7 novembre 2022

Articles à la une 2h3s2f

T-Mobile surprend en tant que gagnant technologique dans un marché boursier difficile - Tech Xplore

T 4c114v

15 août 2022

LDplayer vs Bluestacks : qui gagne ? [Unbiased Review] 254m2y

2 mars 2023
Bradley Cooper est méconnaissable en tant que Leonard Bernstein dans un prochain biopic Netflix - CNN en Español

Bradley Cooper est méconnaissable en tant que Leonard Bernstein dans un prochain biopic Netflix 43x2v

31 mai 2022
Disney+ premières en septembre 2022 : 20 films, séries et documentaires comme 'Thor : Love and... - Espinof

Disney+ premières en septembre 2022 : 20 films, séries et documentaires comme ‘Thor : Love and… 2n3q4r

23 août 2022
Comment inverser les couleurs sur un iPhone de 2 manières

Comment inverser les couleurs sur un iPhone de 2 manières 1v5q2

15 avril 2022
Un actionnaire poursuit Netflix pour avoir perdu des utilisateurs - iPadizate

Un actionnaire poursuit Netflix pour avoir perdu des utilisateurs 2r2d2a

9 mai 2022

Categories 6m3241

  • Amazon Prime
  • Android
  • Animaux
  • Call of Duty
  • Chained Together
  • Disney+
  • Divertissement
  • Éducation
  • Guides & Astuces
  • Guides Jeux
  • HBO
  • Hulu
  • iOS
  • iPad
  • iPhone
  • Jardinage
  • Jeux Vidéo
  • MacOS
  • Mangas & Animes
  • Mobile & Smartphones
  • Music
  • Netflix
  • Samsung
  • Streaming
  • Technologie
  • Windows

Reviews News – Actualité High-tech, hardware, consoles, jeux vidéo et divertissement

Reviews Votre magazine #1 d'actualités numériques Tech & Divertissement : High-tech, hardware, consoles, OS, Gaming, Films, séries, animes et plus encore.

Catégories l3h52

  • Amazon Prime
  • Android
  • Animaux
  • Call of Duty
  • Chained Together
  • Disney+
  • Divertissement
  • Éducation
  • Guides & Astuces
  • Guides Jeux
  • HBO
  • Hulu
  • iOS
  • iPad
  • iPhone
  • Jardinage
  • Jeux Vidéo
  • MacOS
  • Mangas & Animes
  • Mobile & Smartphones
  • Music
  • Netflix
  • Samsung
  • Streaming
  • Technologie
  • Windows

Reviews Everywhere. 3l6z2y

  • Actus
  • Reviews
  • Dictionnaire
  • Wiki
  • Politiques de Rédaction
  • Politique de Confidentialité

© 2022-2024 Reviews Publishing.

No Result
View All Result
  • Actualités
  • Jeux Vidéo
    • Guides Jeux
    • Chained Together
  • Streaming
    • Netflix
    • Amazon Prime
    • Disney+
    • Streaming Gratuit
  • Mobile
    • Android
    • iPad
    • iPhone
    • Samsung
    • HBO
    • Hulu
  • Tech
    • iOS
    • MacOS
    • Windows
  • Guides
  • Divertissement
    • Music
  • Comparatifs
  • Trending
    • #Streaming_Séries
    • #Streaming_Films
    • #Google_Play
    • Reviews
    • A propos
  • Editorial
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.