Les dernières mises à jour iOS et macOS d’Apple corrigent une faille de sécurité Web majeure

Vous voudrez bientôt mettre à jour vos appareils Apple si vous appréciez la sécurité logicielle de dernière minute. 9to5Mac notes Apple a publié les mises à jour iOS 15.3.1, iPadOS 15.3.1, macOS Monterey 12.2.1 et watchOS 8.4.2 qui corrigent toutes une faille de sécurité importante de WebKit. Les sites Web spécialement conçus peuvent tirer parti d’un bogue « utilisation après libération » (c’est-à-dire référencer la mémoire après sa libération) pour exécuter du code arbitraire sur votre appareil. Ce n’est pas non plus un exercice théorique – Apple a déclaré qu’il y avait au moins un rapport indiquant que la vulnérabilité était « activement exploitée » avant qu’un correctif ne soit prêt.

La mise à niveau de macOS corrige également un problème d’épuisement de la batterie pour les MacBook à processeur Intel, bien que 9 à 5 a déclaré que les utilisateurs de Mac basés sur M1 ont également remarqué le problème. Installez la nouvelle version d’iOS, en attendant, et cela devrait résoudre un problème avec les afficheurs braille qui ne répondent pas.

Il s’agit du troisième exploit dans la nature qu’Apple a corrigé en 2022, y compris une faille du noyau ainsi qu’un bogue Safari qui pourrait divulguer l’historique de votre navigateur et les informations de votre compte Google. Bien qu’il ne s’agisse pas de mises à niveau passionnantes, elles suggèrent qu’Apple est déterminé à suivre les attaquants potentiels – et qu’il y a plus de menaces à gérer en premier lieu.

Tous les produits recommandés par Engadget sont sélectionnés par notre équipe éditoriale, indépendante de notre maison mère. Certaines de nos histoires incluent des liens d’affiliation. Si vous achetez quelque chose via l’un de ces liens, nous pouvons gagner une commission d’affiliation.

Source-145