Apple avertit des millions d'utilisateurs d'iPhone de mettre à jour leur appareil en raison d'une menace

Apple a publié une mise à jour essentielle de son système d’exploitation iOS, soit la version 18.4.1, pour contrer deux « attaques extrêmement sophistiquées » ciblant des individus sur ses appareils, tout en intégrant également des améliorations esthétiques telles que de nouveaux emojis.

La société insiste toutefois sur le fait que cette mise à jour inclut des corrections de bogues et des mises à jour de sécurité critiques.

Apple avertit des millions d’utilisateurs d’iPhone de mettre à jour leur appareil en raison d’une menace

Ce qui est inclus dans la mise à jour iOS 18.4.1 d’Apple

Sur son site web, Apple précise : « Pour la protection de nos clients, Apple ne divulgue, ne discute ou ne confirme pas les problèmes de sécurité jusqu’à ce qu’une enquête se soit produite et que les correctifs ou versions soient disponibles. » L’enquête a permis d’identifier deux défauts majeurs affectant CoreAudio et RPAC, impliquant tous deux un risque potentiel lié à la corruption mémoire.

Les défauts de sécurité identifiés par iOS 18.4.1 d’Apple

Ces défauts sont détaillés comme suit :

  • CoreAudio : Il concerne les modèles d’iPhone XS et ultérieurs ainsi que plusieurs générations d’iPad (iPad Pro 13 pouces et plus récents, iPad Air (3e génération), etc.). Une attaque sophistiquée exploitant ce composant pourrait permettre l’exécution arbitraire de code via un fichier média malicieusement conçu.

  • RPAC : Également disponible sur des modèles similaires aux précédents, il expose une vulnérabilité permettant potentiellement aux attaquants d’accéder à une capacité variable sans authentification adéquate.

Apple précise qu’il est conscient d’un rapport indiquant que ces failles ont pu être exploitées lors « d’une attaque extrêmement sophistiquée contre des individus ciblés spécifiques sur iOS ».

Comment iOS 18.4.1 a résolu les problèmes de sécurité

La nouvelle version corrige donc ces anomalies avec :

  • Pour CoreAudio : « Le problème de corruption mémoire a été abordé avec une vérification des limites améliorée. »

  • Pour RPAC : « Le problème a été résolu en supprimant le code vulnérable. »

Cette mise à jour représente un pas important vers une meilleure sécurisation des appareils Apple face aux menaces contemporaines.

Alors que la cybersécurité devient toujours plus préoccupante pour les utilisateurs mobiles au quotidien, il sera crucial pour ces derniers non seulement de mettre leur appareil à jour rapidement mais aussi de rester attentifs aux futures alertes relatives aux logiciels malveillants potentiels qui pourraient cibler leurs dispositifs personnels.

Journaliste print et web, spécialisé dans l’actualité high-tech, je m’intéresse autant aux grandes révolutions numériques qu’aux petites inventions qui facilitent la vie. Curieux et passionné de photographie, je partage un regard à la fois accessible et enthousiaste sur la technologie.