Apple pense aux anciens appareils aujourd’hui et propose la mise à jour iOS 15.7 sur iPhone et iPad. Cela concerne les iPhone qui ne peuvent pas installer iOS 16, disponible depuis quelques minutes. Le discours est le même pour iPadOS 15.7 sur iPad, bien que la version finale d’iPadOS 16 arrivera en octobre.

iOS 15 Logo

Des corrections avec iOS 15.7

iOS 15.7 vient boucher 11 failles de sécurité, ce qui n’est pas rien. Les failles ont concerné les contacts, le kernel (noyau), Apple Plans, MediaLibrary, Safari, les extensions Safari, les raccourcis et WebKit (moteur de rendu de Safari). Voici ce que les failles permettaient de faire selon Apple :

  • Une application peut être capable de contourner les préférences de confidentialité.
  • Une application peut être capable d’exécuter un code arbitraire avec les privilèges du noyau.
  • Une application peut être capable de divulguer la mémoire du noyau.
  • Une application peut être capable de lire des informations de localisation sensibles.
  • Un utilisateur peut être capable d’élever ses privilèges.
  • La visite d’un site malveillant peut entraîner une usurpation de la barre d’adresse.
  • Un site peut être en mesure de suivre les utilisateurs grâce à des extensions Safari.
  • Une personne ayant un accès physique à un appareil iOS peut être en mesure d’accéder aux photos depuis l’écran de verrouillage.
  • Le traitement de contenus Web malveillants peut conduire à l’exécution d’un code arbitraire.

Apple précise être au courant que la faille CVE-2022-32917 qui touche le kernel a déjà été exploitée par des hackers. Il est donc conseillé d’installer iOS 15.7 pour la boucher, ainsi que les autres.

Rendez-vous dans Réglages > Général > Mise à jour logicielle pour installer iOS 15.7.

Scénario similaire sur Mac avec macOS 11.7

Sur Mac, Apple propose macOS 11.7 qui bouche 10 failles de sécurité concernant ATS, les contacts, iMovie, le kernel, Apple Plans, MediaLibrary et PackageKit. Certaines failles sont communes à iOS. Deux des vulnérabilités ont déjà été exploitées par des hackers selon Apple.

Pour mettre à jour, rendez-vous dans Réglages Système > Mise à jour de logiciels.