Vous ne terminerez jamais le jeu du chat et de la souris qui tourne entre les fabricants d'OS et les pirates informatiques, et la bonne chose est qu'Apple attend de telles personnes pour s'assurer que les failles de sécurité sont fermées le plus rapidement possible, une fonctionnalité que beaucoup les autres smartphones n'ont pas, et c'est ce que nous recommandons toujours lors de la publication d'une nouvelle mise à jour pour les appareils Apple, en particulier lorsque de nombreuses personnes préfèrent attendre que les autres prennent l'initiative, puis attendre de voir comment les choses se passent avec eux, et attendre peut-être pas être agréable dans certains cas, il est donc préférable de faire la mise à jour pour être à l'abri des risques Les vulnérabilités et tout problème qui surviendra font en sorte qu'Apple les résoudra le plus rapidement possible.

Mettez à jour vos appareils maintenant pour éviter cette dangereuse vulnérabilité


Les pirates informatiques trouvent souvent des failles difficiles et mystérieuses dans le modèle de sécurité iOS extrêmement étroit d'Apple qui peuvent être compromises à des fins malveillantes. Lorsque cela se produit, la meilleure et la seule solution est qu'Apple comble ces failles en mettant à jour le système, ce qui signifie que si vous souhaitez être protégé, vous devez toujours mettre à jour la dernière version.

C'est le cas des mises à jour iOS Et le nouveau WatchOS qui a été publié vendredi dernier, qui contient un correctif important pour une vulnérabilité de sécurité qui a peut-être été largement exploitée, comme le dit Apple.

En d'autres termes, ce n'est pas qu'une solution théorique. Les pirates utilisent déjà une faille dans iOS 14.4 (et probablement plus tôt) pour pirater les iPhones des utilisateurs. Bien sûr, Apple est assez prudent quant à la fréquence à laquelle ce bogue a déjà été corrigé dans iOS 14.4.2, iPadOS 14.4.2 et WatchOS 7.3.3. Et contrairement à la sortie d'iOS 14.4 publiée en janvier qui corrigeait également trois autres vulnérabilités connues, ces dernières mises à jour se concentrent exclusivement sur quelque chose de dangereux découvert par Apple. Pour preuve, Apple a publié un patch rare pour les anciennes versions d'iOS, la mise à jour iOS 12.5.2.

Ceci est destiné à protéger toute personne qui utilise un ancien appareil qui ne peut pas être mis à niveau au-delà de cette version, comme un iPhone 5s, un iPhone 6, un iPad Air, un iPad mini 2, un iPad mini 3 ou un iPod touch de sixième génération.

Apple n'a pas publié de correctif similaire pour iOS 13, car tous les modèles d'iPhone capables d'exécuter iOS 13 peuvent être mis à niveau vers iOS 14 et peuvent donc utiliser le correctif iOS 14.4.2.

Il est à noter que seules l'Apple Watch 3 et les versions ultérieures sont compatibles avec watchOS 7. Apple n'a pas mis la mise à jour watchOS 6 à la disposition des utilisateurs de l'Apple Watch ou de l'Apple Watch 1 ou 2 d'origine, il est donc possible que la vulnérabilité soit non présent dans watchOS 6.


Dans une série de documents d'assistance, Apple fournit une brève explication du problème et indique que la vulnérabilité pourrait se trouver dans le navigateur Safari et son framework WebKit principal.

Apple ajoute également que le correctif était basé sur le rapport CVE-2021-1879, fourni par Clement Lecigne et Billy Leonard du groupe d'analyse des menaces de Google. Il s'agit d'un groupe distinct au sein de Google pour l'équipe "Project Zero", à qui on attribue la découverte de nombreuses vulnérabilités dans le système d'exploitation iOS au cours des dernières années.

Il convient de noter que le groupe d'analyse des menaces de Google est une équipe de piratage distincte au sein de Google qui suit les attaques gouvernementales. Cela indique que la vulnérabilité trouvée dans ce cas peut avoir été utilisée par certains gouvernements ou par une organisation de cyberespionnage parrainée par ces gouvernements.

Il s'agit en fait de la troisième mise à jour d'iOS 14 publiée cette année qui incluait des correctifs pour des vulnérabilités potentiellement dangereuses, avec iOS 14.4 corrigeant au moins trois vulnérabilités de sécurité connues et iOS 14.4.1 corrigeant une faille WebKit.

Avez-vous mis à niveau vers la dernière version? Si vous n'avez pas mis à jour, quelle est la raison de votre retard? Faites le nous savoir dans les commentaires.

Source:

idropnews

Articles connexes