iOS 14.4 corrige trois vulnérabilités de sécurité qui ont été activement exploitées

Les versions finales d’iOS 14.4 et d’iPadOS 14.4 intègrent, entre autres, la correction de trois vulnérabilités importantes, c’est pourquoi il est important d’installer la mise à jour dès que possible.

Deux vulnérabilités sont décrites par Apple dans ce document et concernent le « Kernel » (le noyau du système d’exploitation) et « WebKit » (le moteur utilisé pour le rendu des pages Web). Dans le premier cas, une application malveillante peut être en mesure d’élever des privilèges et dans le second cas, un attaquant distant pourrait exécuter du code arbitraire.

iOS 14.4 corrige trois bugs de sécurité

Apple explique que les failles peuvent être activement utilisées dans les attaques ciblées. En d’autres termes, il est bon de télécharger la mise à jour le plus tôt possible afin d’éviter l’exploitation de ces vulnérabilités.

Apple a indiqué que les détails de ces vulnérabilités seront divulgués ultérieurement. En effet, pour protéger ses clients, Apple ne divulgue, n’explique ni ne confirme aucun problème lié à la sécurité avant d’avoir effectué une enquête approfondie et mis à disposition les correctifs ou mises à jour nécessaires.

Pour rappel : afin d’assurer la sécurité de vos Mac, iPhone et iPad, il est important de garder vos appareils à jour. La version la plus récente d’iOS, iPadOS, tvOS est la version 14.4; la dernière version de watchOS est la 7.3 et la version la plus récente de macOS est la version 11.1 (macOS 11.2 devrait bientôt être disponible).

Dans le cadre d’un concours de hackers, en novembre, certains chercheurs chinois avaient identifié des vulnérabilités dans Safari et iOS 14 et ont remporté 420 000 $ : ce sont probablement les failles qu’Apple a corrigées avec la dernière version de ses systèmes d’exploitation.

Partager

Les articles récents

Essayez le simulateur de vol de Google Earth et survolez le monde

Saviez-vous que Google Earth intègre désormais un simulateur de vol dans la version web de…

15 juin 2026

aMule 3.0.0 : le cousin libre d’eMule signe son grand retour

Ce genre de nouvelles surprend, et au vu du nom donné à cette version («…

15 juin 2026

Test de l’outil de diagnostic OBD2 XTool Anyscan A30M

Après avoir testé le système de diagnostic XTool D8S qui est imposant et robuste, place…

25 mai 2026

Pourquoi les sous-volumes Btrfs sont-ils meilleurs que les partitions Linux traditionnelles ?

Que sont les sous-volumes Btrfs sous Linux ? Découvrez comment ils fonctionnent et pourquoi ils…

25 mai 2026

AltStore Classic permet d’installer des applications sur iPhone sans ordinateur

Oui, vous avez bien entendu la nouvelle version d'AltStore Classic (en version bêta 2.3b1 pour…

24 mai 2026

Saracroche : l’application française gratuite pour bloquer tous les appels frauduleux

Les appels commerciaux non sollicités et les appels indésirables sont une nuisance quotidienne pour des…

19 mai 2026

Ce site web utilise des cookies.