Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez Apple comble deux nouvelles 0-Days dans une mise à jour
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Apple comble deux nouvelles 0-Days dans une mise à jour

Apple comble deux nouvelles 0-Days dans une mise à jour

Louis Touzalin
Louis Touzalin
Published: 18/08/2022
Last updated: 18/08/2022
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager

Apple a publié mercredi des mises à jour de sécurité pour les plateformes iOS, iPadOS et macOS afin de remédier à deux vulnérabilités zero-day précédemment exploitées par des hackers pour compromettre ses appareils.

La liste des vulnérabilités est la suivante

  • CVE-2022-32893 – Un problème hors limites dans WebKit qui pourrait conduire à l’exécution de code arbitraire en traitant un contenu web spécialement conçu.
  • CVE-2022-32894 – Un problème hors limites dans le noyau du système d’exploitation qui pourrait être exploité par une application malveillante pour exécuter du code arbitraire avec les privilèges les plus élevés.

Apple a déclaré avoir résolu les deux problèmes en améliorant la vérification des limites, ajoutant qu’elle était consciente que les vulnérabilités « pouvaient avoir été activement exploitées ».

D'autres articles intéressants

Huawei déploie le smartphone pliable le plus fin du marché
Microsoft a trouvé un moyen révolutionnaire pour corriger les bugs de Windows 11
Certaines versions du Galaxy S25 devraient être dotées du processeur Samsung Exynos 2500
Ce constructeur chinois lance sans vergogne des copies de Galaxy S25 Ultra avant Samsung
Samsung Galaxy Watch 5 Pro : un verre saphir et un boîtier en alliage de titane

apple

La société n’a pas divulgué d’informations supplémentaires concernant ces attaques ou l’identité des hackers qui les ont perpétrées, bien qu’il soit probable qu’elles aient été exploitées dans le cadre d’intrusions très ciblées. Cette dernière mise à jour porte à six le nombre total de failles de sécurité corrigées par Apple depuis le début de l’année.

  • CVE-2022-22587 (IOMobileFrameBuffer) – Une application malveillante peut être en mesure d’exécuter du code arbitraire avec les privilèges du noyau.
  • CVE-2022-22620 (WebKit) – Le traitement de contenu web malicieusement conçu peut conduire à l’exécution de code arbitraire
  • CVE-2022-22674 (Intel Graphics Driver) – Une application peut être en mesure de lire la mémoire du noyau
  • CVE-2022-22675 (AppleAVD) – Une application peut être en mesure d’exécuter du code arbitraire avec les privilèges du noyau.

Les deux vulnérabilités ont été corrigées dans iOS 15.6.1, iPadOS 15.6.1 et macOS Monterey 12.5.1. Les mises à jour d’iOS et d’iPadOS sont disponibles pour l’iPhone 6s et ultérieur, l’iPad Pro (tous les modèles), l’iPad Air 2 et ultérieur, l’iPad de 5ème génération et ultérieur, l’iPad mini 4 et ultérieur, et l’iPod touch (7ème génération

Partager cet article
Facebook Email Copy Link Imprimer
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

Kraken Elite 420 Cycle One Banner 300x600 FR

Réseaux sociaux

23kLike
38kSuivre
170Suivre
2.8kAbonnement
10.8kSuivre
1.1kSuivre
34Suivre

Vous aimerez aussi ...

SteelSeries lance ses premières enceintes, les SteelSeries Arena

02/05/2023

6 points importants pour choisir un logiciel de gestion des interventions pour gagner en productivité

16/12/2020
cherry xtrfy m64 pro(1)

Cherry Xtrfy lance les nouvelles souris gaming sans fil M64 et M68

05/09/2024

Eric Zemmour : La CNIL enquête après un SMS envoyé à des français juifs

11/04/2022

A ne pas louper !

honor 400 appareil photo
Honor 400 : une offre de lancement prolongée jusqu’au 23 juin 
Bons plans
honor 400 appareil photo
Le Honor 400 est à un prix défiant toute concurrence pour son lancement
Bons plans
iphone 16 batterie problemes
iPhone 16 Pro Max : Comment l’acheter en plusieurs fois sans se ruiner ?
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?