Si vous avez acheté un Mac, un iPhone ou un iPad au cours des 5 dernières années, vous devez le mettre à jour maintenant
Apple a publié lundi une série de petites mises à jour ponctuelles qui pourraient ne pas sembler très importantes. Il n’y a pas de nouvelles fonctionnalités, quelques correctifs mineurs pour les utilisateurs d’iPhone et à peine des notes de version. Mais si vous ne les avez pas installés sur vos appareils, vous devriez les mettre à jour dès maintenant.
Les mises à jour iOS 16.3.1, iPadOS 16.3.1 et macOS 13.2.1 incluent toutes la même mise à jour de sécurité WebKit qui corrige une faille zero-day connue pour avoir été utilisée pour pirater des iPhones et des Mac :
Kit Web
- Conséquence : le traitement de contenu Web conçu de manière malveillante peut entraîner l’exécution de code arbitraire. Apple a connaissance d’un rapport selon lequel ce problème pourrait avoir été activement exploité.
- Description : un problème de confusion de type a été résolu par des vérifications améliorées.
- WebKit Bugzilla : 251944/CVE-2023-23529 : un chercheur anonyme
Apple n’a pas publié de détails sur la manière dont la faille a pu être exploitée. Il s’agit de la première faille zero-day, définie comme une vulnérabilité de sécurité récemment découverte, qu’Apple a corrigée cette année.
Le patch est pour iPhone 8 et versions ultérieures, iPad Air (3e génération) et versions ultérieures, iPad (5e génération) et versions ultérieures, et iPad mini (5e génération) et versions ultérieures, MacBook Pro (2017 et versions ultérieures), MacBook Air (2018 et versions ultérieures ), MacBook (2017 et versions ultérieures), iMac (2017 et versions ultérieures), Mac mini (2018 et versions ultérieures) et Mac Studio. Il existe également une nouvelle version 16.3.1 de Safari pour Mac exécutant macOS Big Sur et Monterey.
Apple a également publié des mises à jour pour tvOS 16.3.2 et watchOS 9.3.1, mais n’a pas encore publié les entrées CVE. Il n’est pas clair s’il existe une mise à jour pour corriger la faille à venir pour les appareils iOS 15 cette semaine également. Apple conserve les correctifs des systèmes d’exploitation les plus anciens suivants pendant environ un an après que les appareils ne sont plus compatibles avec la dernière version, comme l’iPhone 7, mais ils n’arrivent pas aussi régulièrement.
En plus du correctif WebKit, les mises à jour iOS, iPadOS et macOS incluent également un correctif pour un problème « d’utilisation après la libération » qui pourrait permettre à une application d’exécuter du code arbitraire avec les privilèges du noyau.
Pour mettre à jour votre appareil, accédez à l’application Paramètres sur votre iPhone ou iPad, ou Paramètres système sur les Mac macOS Ventura, puis Général et Mise à jour du logiciele. Pour mettre à jour Safari sur macOS Big Sur ou Monterey, allez dans Préférences Système puis Mise à jour logiciellecliquez sur la case à côté de la mise à jour Safari 16.3.1, puis sélectionnez Installer maintenant.