No Result
View All Result
REVIEWS.
No Result
View All Result

Les mises à jour de sécurité d’Apple corrigent 2 jours zéro utilisés pour pirater les iPhones et les Mac x1n3a

Viktoria C.
18 août 2022
in Mobile & Smartphones
A A
224
SHARES
Share on FacebookShare on Twitter

✔️ 2022-08-18 00:35:26 – Paris/.

Apple a publié aujourd’hui des mises à jour de sécurité d’urgence pour corriger deux vulnérabilités zero-day précédemment exploitées par des attaquants pour pirater des iPhones, des iPads ou des Macs.

Les vulnérabilités zero-day sont des failles de sécurité connues par les attaquants ou les chercheurs avant que le fournisseur de logiciels n’en ait pris connaissance ou n’ait été en mesure de les corriger. Dans de nombreux cas, les zero-days ont des exploits publics de preuve de concept ou sont activement exploités dans des attaques.

Aujourd’hui, Apple a publié macOS Monterey 12.5.1 et iOS 15.6.1/iPadOS 15.6.1 pour résoudre deux vulnérabilités zero-day qui auraient été activement exploitées.

Les deux vulnérabilités sont les mêmes pour les trois systèmes d’exploitation, la première étant identifiée comme CVE-2022-32894. Cette vulnérabilité est une vulnérabilité d’écriture hors limites dans le noyau du système d’exploitation.

Actualitésà lire 256z6k

Android : comment télécharger des jeux Netflix exclusifs en décembre 2022 4o5o4p

Le jeu indépendant 2022 de Netflix pour Android à ne pas manquer 4w5q

L’immortalité est désormais disponible sur iOS et Android via l’application Netflix 6z72v

Le noyau est un programme qui fonctionne comme le composant principal d’un système d’exploitation et dispose des privilèges les plus élevés dans macOS, iPadOS et iOS.

Une application, telle qu’un logiciel malveillant, peut utiliser cette vulnérabilité pour exécuter du code avec les privilèges du noyau. Comme il s’agit du niveau de privilège le plus élevé, un processus serait en mesure d’exécuter n’importe quelle commande sur l’appareil, en prenant effectivement le contrôle complet sur celui-ci.

La deuxième vulnérabilité zero-day est CVE-2022-32893 et ​​est une vulnérabilité d’écriture hors limites dans WebKit, le moteur de navigateur Web utilisé par Safari et d’autres applications pouvant accéder au Web.

Apple affirme que cette faille permettrait à un attaquant d’exécuter du code arbitraire et, comme elle se trouve dans le moteur Web, pourrait probablement être exploitée à distance en visitant un site Web conçu de manière malveillante.

Les bogues ont été signalés par des chercheurs anonymes et corrigés par Apple dans iOS 15.6.1, iPadOS 15.6.1 et macOS Monterey 12.5.1 avec des limites améliorées vérifiant les deux bogues.

La liste des appareils affectés par les deux vulnérabilités est la suivante :

  • Mac exécutant macOS Monterey
  • iPhone 6s et versions ultérieures
  • iPad Pro (tous les modèles), iPad Air 2 et versions ultérieures, iPad 5e génération et versions ultérieures, iPad mini 4 et versions ultérieures et iPod touch (7e génération).

Apple a divulgué une exploitation active dans la nature, mais n’a publié aucune information supplémentaire concernant ces attaques.

Il est probable que ces zero-days n’aient été utilisés que dans des attaques ciblées, mais il est toujours fortement conseillé d’installer les mises à jour de sécurité d’aujourd’hui dès que possible.

Sept zero-days patchés par Apple cette année 3v1e57

En mars, Apple a corrigé deux bogues zero-day supplémentaires qui étaient utilisés dans le pilote graphique Intel (CVE-2022-22674) et AppleAVD (CVE-2022-22675) qui pouvaient également être utilisés pour exécuter du code avec les privilèges du noyau.

En janvier, Apple a corrigé deux zero-days plus activement exploités qui permettaient aux attaquants d’exécuter du code arbitraire avec les privilèges du noyau (CVE-2022-22587) et de suivre l’activité de navigation Web et l’identité des utilisateurs en temps réel (CVE-2022-22594 ).

En février, Apple a publié des mises à jour de sécurité pour corriger un nouveau bogue zero-day exploité pour pirater les iPhones, iPads et Mac, entraînant des plantages du système d’exploitation et l’exécution de code à distance sur des appareils compromis après le traitement de contenu Web conçu de manière malveillante.

SOURCE : Reviews News

N’hésitez pas à partager notre article sur les réseaux sociaux afin de nous donner un solide coup de pouce. 🤓

Share90Tweet56Send
Next Post

Comment regarder Dragon Ball Super : Super Hero 1917z

Viktoria C.

Viktoria C. c6o2c

Viktoria has extensive professional writing experience including technical and report writing, informational articles, persuasive articles, contrast and comparison, grant applications, and ment. She also enjoys creative writing, content writing on reviews-tn.sitesdebloques.com.

Related Posts 116l65

Android : comment télécharger des jeux Netflix exclusifs en décembre 2022
Android

Android : comment télécharger des jeux Netflix exclusifs en décembre 2022 4o5o4p

14 décembre 2022
Blog de Uptodown
Android

Le jeu indépendant 2022 de Netflix pour Android à ne pas manquer 4w5q

28 novembre 2022
L'immortalité est désormais disponible sur iOS et Android via l'application Netflix - Eurogamer
Android

L’immortalité est désormais disponible sur iOS et Android via l’application Netflix 6z72v

20 novembre 2022
L'immortalité est maintenant disponible sur les appareils iOS et Netflix – phoneia
iPhone

L’immortalité est maintenant disponible sur les appareils iOS et Netflix 4n5y35

18 novembre 2022
Review OxenFree: Netflix Edition pour Android - Culture Geek
Android

Review OxenFree: Netflix Edition pour Android du1r

13 novembre 2022
Android

Les 5 principaux correctifs pour le retour haptique du clavier Android ne fonctionnent pas 1a37x

7 novembre 2022

Articles à la une d3zi

La croisade de Netflix contre les comptes partagés, par Elena Neira - El Periódico

La croisade de Netflix contre les comptes partagés, par Elena Neira g641s

24 mars 2022
Saison 4 de 'You' sur Netflix : le tournage commence et ce que l'on sait pour l'instant

Saison 4 de ‘You’ sur Netflix : le tournage commence et ce que l’on sait pour l’instant 5i3f5r

23 mars 2022

Comment changer la langue de Call of Duty: Black Ops 2 4b6v3e

18 septembre 2024
Review OxenFree: Netflix Edition pour Android - Culture Geek

Review OxenFree: Netflix Edition pour Android du1r

13 novembre 2022
Les patrons de "Stranger Things" font allusion à un éventuel spin-off - News 24

Les patrons de « Stranger Things » font allusion à un éventuel spin 4x1p6j

27 juin 2022
Spielberg a dit à John Williams « tu ne peux pas être sérieux! »  quand il a entendu le thème ‘Jaws’ pour la première fois

Spielberg a dit à John Williams « tu ne peux pas être sérieux! » quand il a entendu le thème ‘Jaws’ pour la première fois 663y56

30 août 2022

Categories 6d2631

  • Amazon Prime
  • Android
  • Animaux
  • Call of Duty
  • Chained Together
  • Disney+
  • Divertissement
  • Éducation
  • Guides & Astuces
  • Guides Jeux
  • HBO
  • Hulu
  • iOS
  • iPad
  • iPhone
  • Jardinage
  • Jeux Vidéo
  • MacOS
  • Mangas & Animes
  • Mobile & Smartphones
  • Music
  • Netflix
  • Samsung
  • Streaming
  • Technologie
  • Windows

Reviews News – Actualité High-tech, hardware, consoles, jeux vidéo et divertissement

Reviews Votre magazine #1 d'actualités numériques Tech & Divertissement : High-tech, hardware, consoles, OS, Gaming, Films, séries, animes et plus encore.

Catégories 5w2n5n

  • Amazon Prime
  • Android
  • Animaux
  • Call of Duty
  • Chained Together
  • Disney+
  • Divertissement
  • Éducation
  • Guides & Astuces
  • Guides Jeux
  • HBO
  • Hulu
  • iOS
  • iPad
  • iPhone
  • Jardinage
  • Jeux Vidéo
  • MacOS
  • Mangas & Animes
  • Mobile & Smartphones
  • Music
  • Netflix
  • Samsung
  • Streaming
  • Technologie
  • Windows

Reviews Everywhere. g5o1k

  • Actus
  • Reviews
  • Dictionnaire
  • Wiki
  • Politiques de Rédaction
  • Politique de Confidentialité

© 2022-2024 Reviews Publishing.

No Result
View All Result
  • Actualités
  • Jeux Vidéo
    • Guides Jeux
    • Chained Together
  • Streaming
    • Netflix
    • Amazon Prime
    • Disney+
    • Streaming Gratuit
  • Mobile
    • Android
    • iPad
    • iPhone
    • Samsung
    • HBO
    • Hulu
  • Tech
    • iOS
    • MacOS
    • Windows
  • Guides
  • Divertissement
    • Music
  • Comparatifs
  • Trending
    • #Streaming_Séries
    • #Streaming_Films
    • #Google_Play
    • Reviews
    • A propos
  • Editorial
This website uses cookies. By continuing to use this website you are giving consent to cookies being used. Visit our Privacy and Cookie Policy.