Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez iOS 16.5 corrige enfin cette faille de sécurité
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > iOS 16.5 corrige enfin cette faille de sécurité

iOS 16.5 corrige enfin cette faille de sécurité

Une faille de sécurité censée avoir été corrigée l'année dernière, a enfin été corrigée par iOS 16.5. Nous vous détaillons la situation.
Loris Poletti
Loris Poletti
Published: 23/05/2023
Last updated: 23/05/2023
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager

Les mises à jour du système d’exploitation Apple contiennent toujours d’importants correctifs de sécurité, c’est pourquoi il est fortement conseillé aux utilisateurs de procéder à la mise à jour dès que possible. Nous avons déjà pu voir que la bêta 2 d’iOS 16.5 apportait deux nouvelles fonctionnalités, mais ça n’est pas tout. iOS 16.5 pour iOS et iPadOS comporte toutefois un correctif de sécurité unique qui fait essentiellement suite à un correctif précédent.

Un rapport ayant été publié récemment met en évidence la vulnérabilité ColdInvite, également connue sous le nom CVE-2023-27930 dans la base de données CVE. Apparemment, ColdInvite peut-être exploitée pour accéder aux privilèges de lecture / écriture du noyau en exploitant le coprocesseur. Cette vulnérabilité pourrait permettre à un acteur malveillant de prendre le contrôle de l’appareil. Heureusement, la mise à jour 16.5 a corrigé cette faille.

D'autres articles intéressants

Microsoft arrête les mises à jour majeures de Windows 10
Apple : Comment la personnalisation a évolué sur iOS
Amazfit Bip 5 Unity : Une smartwatch qui serait dotée d’un super rapport qualité / prix
YouTube Music permettra de programmer l’arrêt de la lecture
Oppo Reno 3, Xbox 2019, Google Stadia : RecapTech de la semaine

Une révélation intéressante est que ColdInvite a été découvert grâce à une vulnérabilité antérieure déjà corrigée par Apple l’année dernière dans iOS/iPadOS 15.6.1, connue sous le nom de ColdIntro (CVE-2022-32894). ColdIntro était également une vulnérabilité du noyau. Une analyse détaillée publiée indique que la mise à jour 15.6.1 d’Apple « atténue une méthode spécifique permettant à un attaquant de contourner un coprocesseur, mais ne corrige pas la cause sous-jacente de la vulnérabilité ».

Photo by: STRF/STAR MAX/IPx 2022 7/14/22 Big Business in Greenwich, Connecticut.

En d’autres termes, la version 15.6.1 corrige ColdIntro, mais Apple n’a pas expliqué pourquoi ColdIntro a pu exister en premier lieu. Cela a conduit à des recherches plus approfondies, aboutissant à la découverte de ColdInvite.

Il a été souligné que les iPhone 12 et les modèles ultérieurs fonctionnant sous iOS 14 ou version ultérieure sont susceptibles d’être touchés par ColdInvite et ColdIntro. La solution consiste à mettre à jour vers iOS 16.5. Cependant, si vous utilisez fréquemment l’adaptateur d’appareil photo Lightning vers USB 3 d’Apple, il peut être préférable d’attendre que le bug lié à ce produit soit corrigé ou de trouver une solution de contournement temporaire pour le transfert d’images.

Les sociétés de sécurité ont généralement pour pratique de divulguer leurs découvertes après avoir signalé les vulnérabilités aux entreprises concernées et après les avoir corrigées.

Partager cet article
Facebook Email Copy Link Imprimer
ByLoris Poletti
Étant né avec un clavier entre les mains et les clics de souris en guise de berceuse, je prend un malin plaisir à tester tout type de produits high-techs.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

H9 Banner 300x600 FR

Réseaux sociaux

23kLike
38kSuivre
170Suivre
2.8kAbonnement
10.8kSuivre
1.1kSuivre
34Suivre

Vous aimerez aussi ...

macron interdit la pornographie aux mineurs

Porno : bientôt la fin de l’accès en toute liberté ?

20/11/2019

Twitter : Jack Dorsey le PDG quitte l’entreprise et est remplacé par Parag Agrawal

30/11/2021
google picture

Google combat les fake news avec cette nouvelle fonctionnalité

02/04/2024

Apple A16 : L’iPhone 14 Pro va encore laisser la concurrence sur place

08/09/2022

A ne pas louper !

honor 400 appareil photo
Honor 400 : une offre de lancement prolongée jusqu’au 23 juin 
Bons plans
honor 400 appareil photo
Le Honor 400 est à un prix défiant toute concurrence pour son lancement
Bons plans
iphone 16 batterie problemes
iPhone 16 Pro Max : Comment l’acheter en plusieurs fois sans se ruiner ?
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?