Apple corrige l'exécution du code WebKit dans les iPhones et les MacBooks
L'équipe de réponse à la sécurité
des produits d'Apple a déployé des correctifs pour couvrir de nombreuses
vulnérabilités de sécurité graves affectant les utilisateurs de ses plateformes
flagship iOS et macOS.
La plus grave des vulnérabilités
documentées affecte WebKit et peut exposer les appareils iOS et macOS à des
attaques par exécution de code via du contenu web piégé.
Du côté mobile, Apple a publié
iOS et iPadOS 16.3 avec des correctifs pour plus d'une douzaine de défauts de
sécurité documentés dans une série de composants du système
d'exploitation. Il s'agit notamment d'un trio de bogues du moteur de
rendu WebKit qui expose les appareils à une exécution de code arbitraire.
Les failles WebKit affectent
également les utilisateurs des systèmes d'exploitation macOS Ventura, Monterey
et Big Sur d'Apple.
La mise à jour iOS et iPadOS 16.3
corrige également des vulnérabilités relatives à la confidentialité et à
l'exposition des données dans AppleMobileFileIntegrity, ImageIO, kernel, Maps,
Safari, Screen Time et Weather.
La société a également déployé
macOS Ventura 13.2 avec des correctifs pour environ 25 vulnérabilités
documentées, dont certaines suffisamment sérieuses pour provoquer des attaques
par exécution de code.