Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Vous lisez iOS 16.5 corrige enfin cette faille de sécurité
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Français
    • English
    • Deutsch
    • Español
    • Italiano
    • 日本語
    • Polski
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > iOS 16.5 corrige enfin cette faille de sécurité

iOS 16.5 corrige enfin cette faille de sécurité

Une faille de sécurité censée avoir été corrigée l'année dernière, a enfin été corrigée par iOS 16.5. Nous vous détaillons la situation.
Loris Poletti
Loris Poletti
Published: 23/05/2023
Last updated: 23/05/2023
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Les mises à jour du système d’exploitation Apple contiennent toujours d’importants correctifs de sécurité, c’est pourquoi il est fortement conseillé aux utilisateurs de procéder à la mise à jour dès que possible. Nous avons déjà pu voir que la bêta 2 d’iOS 16.5 apportait deux nouvelles fonctionnalités, mais ça n’est pas tout. iOS 16.5 pour iOS et iPadOS comporte toutefois un correctif de sécurité unique qui fait essentiellement suite à un correctif précédent.

Un rapport ayant été publié récemment met en évidence la vulnérabilité ColdInvite, également connue sous le nom CVE-2023-27930 dans la base de données CVE. Apparemment, ColdInvite peut-être exploitée pour accéder aux privilèges de lecture / écriture du noyau en exploitant le coprocesseur. Cette vulnérabilité pourrait permettre à un acteur malveillant de prendre le contrôle de l’appareil. Heureusement, la mise à jour 16.5 a corrigé cette faille.

D'autres articles intéressants

Gmail pourrait faciliter vos achats de Noël grâce au suivi des colis
Kia France ouvre les commandes de EV6 avec une nouvelle batterie de 58 kWh
La Switch a générée 60 milliards de dollars en 5 ans
iPhone 13 : RAM et capacité exacte de la batterie des modèles
Firefox tend à faire comme Safari pour éviter les traceurs

Une révélation intéressante est que ColdInvite a été découvert grâce à une vulnérabilité antérieure déjà corrigée par Apple l’année dernière dans iOS/iPadOS 15.6.1, connue sous le nom de ColdIntro (CVE-2022-32894). ColdIntro était également une vulnérabilité du noyau. Une analyse détaillée publiée indique que la mise à jour 15.6.1 d’Apple « atténue une méthode spécifique permettant à un attaquant de contourner un coprocesseur, mais ne corrige pas la cause sous-jacente de la vulnérabilité ».

Photo by: STRF/STAR MAX/IPx 2022 7/14/22 Big Business in Greenwich, Connecticut.

En d’autres termes, la version 15.6.1 corrige ColdIntro, mais Apple n’a pas expliqué pourquoi ColdIntro a pu exister en premier lieu. Cela a conduit à des recherches plus approfondies, aboutissant à la découverte de ColdInvite.

Il a été souligné que les iPhone 12 et les modèles ultérieurs fonctionnant sous iOS 14 ou version ultérieure sont susceptibles d’être touchés par ColdInvite et ColdIntro. La solution consiste à mettre à jour vers iOS 16.5. Cependant, si vous utilisez fréquemment l’adaptateur d’appareil photo Lightning vers USB 3 d’Apple, il peut être préférable d’attendre que le bug lié à ce produit soit corrigé ou de trouver une solution de contournement temporaire pour le transfert d’images.

Les sociétés de sécurité ont généralement pour pratique de divulguer leurs découvertes après avoir signalé les vulnérabilités aux entreprises concernées et après les avoir corrigées.

Partager cet article
Facebook Email Copy Link Imprimer
ByLoris Poletti
Étant né avec un clavier entre les mains et les clics de souris en guise de berceuse, je prend un malin plaisir à tester tout type de produits high-techs.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

Wish bientôt interdit en France ? Le site déréférencé par la DGCCRF

24/11/2021
Elon Musk

Elon Musk suspend son rachat de Twitter et les actions chutent fortement

13/05/2022
chatgpt peut reflechir a partir image

L’intelligence artificielle finira-t-elle par tous nous dépasser ?

04/06/2025
Google Pixel 4a - fuites - Rendu des leaks

Pixel 4a : toutes les rumeurs sur le téléphone abordable de Google

14/04/2023

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?