Bulletins

Apple corrige l'exécution du code WebKit dans les iPhones et les MacBooks

bs1.jpg

L'équipe de réponse à la sécurité des produits d'Apple a déployé des correctifs pour couvrir de nombreuses vulnérabilités de sécurité graves affectant les utilisateurs de ses plateformes flagship iOS et macOS.

La plus grave des vulnérabilités documentées affecte WebKit et peut exposer les appareils iOS et macOS à des attaques par exécution de code via du contenu web piégé.

Du côté mobile, Apple a publié iOS et iPadOS 16.3 avec des correctifs pour plus d'une douzaine de défauts de sécurité documentés dans une série de composants du système d'exploitation.  Il s'agit notamment d'un trio de bogues du moteur de rendu WebKit qui expose les appareils à une exécution de code arbitraire.

Les failles WebKit affectent également les utilisateurs des systèmes d'exploitation macOS Ventura, Monterey et Big Sur d'Apple.

La mise à jour iOS et iPadOS 16.3 corrige également des vulnérabilités relatives à la confidentialité et à l'exposition des données dans AppleMobileFileIntegrity, ImageIO, kernel, Maps, Safari, Screen Time et Weather.

La société a également déployé macOS Ventura 13.2 avec des correctifs pour environ 25 vulnérabilités documentées, dont certaines suffisamment sérieuses pour provoquer des attaques par exécution de code.