Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez iOS 16.5 corrige enfin cette faille de sécurité
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > iOS 16.5 corrige enfin cette faille de sécurité

iOS 16.5 corrige enfin cette faille de sécurité

Une faille de sécurité censée avoir été corrigée l'année dernière, a enfin été corrigée par iOS 16.5. Nous vous détaillons la situation.
Loris Poletti
Loris Poletti
Published: 23/05/2023
Last updated: 23/05/2023
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude

Les mises à jour du système d’exploitation Apple contiennent toujours d’importants correctifs de sécurité, c’est pourquoi il est fortement conseillé aux utilisateurs de procéder à la mise à jour dès que possible. Nous avons déjà pu voir que la bêta 2 d’iOS 16.5 apportait deux nouvelles fonctionnalités, mais ça n’est pas tout. iOS 16.5 pour iOS et iPadOS comporte toutefois un correctif de sécurité unique qui fait essentiellement suite à un correctif précédent.

Un rapport ayant été publié récemment met en évidence la vulnérabilité ColdInvite, également connue sous le nom CVE-2023-27930 dans la base de données CVE. Apparemment, ColdInvite peut-être exploitée pour accéder aux privilèges de lecture / écriture du noyau en exploitant le coprocesseur. Cette vulnérabilité pourrait permettre à un acteur malveillant de prendre le contrôle de l’appareil. Heureusement, la mise à jour 16.5 a corrigé cette faille.

D'autres articles intéressants

La Galaxy Watch 7 de Samsung pourrait avoir plus une grande capacité de stockage
Oppo Reno 10 : Le nouveau smartphone arrive prochainement
Galaxy Z Flip 8 : tout ce que nous savons sur le prochain pliable de Samsung
M1 Ultra vs Intel Core i9 : Apple Silicon écrase une nouvelle fois son concurrent
Facebook vous espionne bien plus que ce que vous ne pensez !

Une révélation intéressante est que ColdInvite a été découvert grâce à une vulnérabilité antérieure déjà corrigée par Apple l’année dernière dans iOS/iPadOS 15.6.1, connue sous le nom de ColdIntro (CVE-2022-32894). ColdIntro était également une vulnérabilité du noyau. Une analyse détaillée publiée indique que la mise à jour 15.6.1 d’Apple « atténue une méthode spécifique permettant à un attaquant de contourner un coprocesseur, mais ne corrige pas la cause sous-jacente de la vulnérabilité ».

Photo by: STRF/STAR MAX/IPx 2022 7/14/22 Big Business in Greenwich, Connecticut.

En d’autres termes, la version 15.6.1 corrige ColdIntro, mais Apple n’a pas expliqué pourquoi ColdIntro a pu exister en premier lieu. Cela a conduit à des recherches plus approfondies, aboutissant à la découverte de ColdInvite.

Il a été souligné que les iPhone 12 et les modèles ultérieurs fonctionnant sous iOS 14 ou version ultérieure sont susceptibles d’être touchés par ColdInvite et ColdIntro. La solution consiste à mettre à jour vers iOS 16.5. Cependant, si vous utilisez fréquemment l’adaptateur d’appareil photo Lightning vers USB 3 d’Apple, il peut être préférable d’attendre que le bug lié à ce produit soit corrigé ou de trouver une solution de contournement temporaire pour le transfert d’images.

Les sociétés de sécurité ont généralement pour pratique de divulguer leurs découvertes après avoir signalé les vulnérabilités aux entreprises concernées et après les avoir corrigées.

Partager cet article
Facebook Email Copy Link Imprimer
ByLoris Poletti
Étant né avec un clavier entre les mains et les clics de souris en guise de berceuse, je prend un malin plaisir à tester tout type de produits high-techs.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

Twitter Blue est enfin disponible dans (presque) toute l’Europe

03/03/2023

Apple développerait ses propres puces 5G dès 2023 avec TSMC

25/11/2021
Samsung Galaxy S23 Ultra

Voici à quel point le Galaxy S23 Ultra est résistant

10/02/2023

Microsoft va supprimer WordPad de Windows 11

04/04/2024

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?