Apple a sorti hier soir iOS 10.3.3 en version finale pour iPhone, iPad et iPod touch. Apple a seulement indiqué que cette version propose des correctifs et améliore les performances, mais n’est pas entré dans les détails. Le fabricant a toutefois été plus bavard pour ce qui est de failles de sécurité bouchées — comme c’est le cas à chaque fois.

iOS 10.3.3 se charge de boucher 47 failles de sécurité. Les secteurs suivants ont été concernés :

  • Contacts
  • CoreAudio
  • EventKitUI
  • IOUSBFamily
  • Kernel libarchive libxml2 libxpc
  • Messages
  • Notifications
  • Safari
  • Impression via Safari
  • Téléphonie
  • WebKit
  • Chargement de page avec WebKit
  • Inspecteur Web avec WebKit
  • Wi-Fi

Certains éléments (EventKitUI, IOUSBFamily, etc) ne diront rien au grand public et c’est normal. Il s’agit d’éléments qui sont dédiés aux développeurs et qui ont pu être exploités d’une façon mal intentionnée pour piéger un utilisateur.

La faille corrigée au niveau du Wi-Fi est assez importante, mais elle n’était pas liée à iOS à proprement parler. En effet, elle touche la puce Wi-Fi intégrée dans les appareils mobiles d’Apple et un pirate pouvait exécuter un code arbitraire sur l’iPhone pour en avoir un contrôle. Google a aussi corrigé cette faille sur Android pour l’anecdote.

Pour le reste, Apple a bouché 37 failles de sécurité avec macOS 10.12.6, 16 failles avec watchOS 3.2.3 et 38 failles avec tvOS 10.2.2.