La vulnérabilité découverte par les chercheurs en sécurité dans le cadre du projet Google a peut-être été «activement exploitée» par des pirates.
Apple a publié une mise à jour de son iPhone, iPad et smartwatches pour corriger une faille de sécurité dangereuse qui est activement attaquée par des pirates.
La société a conseillé aux utilisateurs de passer dès que possible à la dernière version de iOS 14.4.2 (iOS 14.4.2) et iPad OS 14.4.2 (iPad OS 14.4.2), qui couvre également un correctif matériel. Il a également mis à jour son système d’exploitation watchOS vers la version 7.3.3.
Apple a déclaré que la vulnérabilité découverte par les chercheurs en sécurité dans le cadre du projet Google pourrait avoir été “activement exploitée” par des pirates. Le bogue a été trouvé dans WebKit – une architecture d’application open source qui fournit la base pour la création de services Web – et le moteur de navigateur qui alimente Safari sur tous les appareils Apple.
On ne sait pas qui exploite les vulnérabilités des appareils Apple ou qui pourrait en être une victime. La société n’a pas précisé si l’attaque visait un petit sous-ensemble d’utilisateurs ou s’il s’agissait d’une attaque plus large.
C’est la troisième fois qu’Apple publie une mise à jour de sécurité cette année pour corriger les failles dues à des problèmes de sécurité liés à l’exploitation des vulnérabilités. Plus tôt ce mois-ci, la société a publié des corrections pour des vulnérabilités similaires dans le Web Kit.
La mise à jour précédant immédiatement cette mise à jour comprenait également un correctif urgent pour une faille de sécurité, tandis que la mise à jour iOS 14 concernait des fonctionnalités, pas seulement une mise à jour de sécurité ou un correctif de bogue, mais les fonctionnalités ajoutées étaient relativement modestes et incluent la capacité de la caméra à lire les codes QR. “(QR) est plus petit qu’avant, une option pour classer manuellement les périphériques Bluetooth pour garantir le comportement souhaité, et des notifications pour informer les utilisateurs si la caméra ne peut pas être vérifiée comme une nouvelle et originale caméra Apple.”