Apple a proposé aujourd’hui la mise à jour iOS 17.0.1 sur iPhone et iPad, et elle se veut importante puisqu’elle bouche trois failles de sécurité déjà exploitées par des hackers. Apple indique également qu’elle corrige des éléments sur les iPhone 15, sans pour autant dire lesquels.

iOS 17 Logo

La première faille corrigée avec iOS 17.0.1 a pour référence CVE-2023-41992 et concerne le kernel (noyau). Apple explique qu’un attaquant local peut être en mesure d’élever ses privilèges. Le problème a été résolu en améliorant les contrôles, sans plus de précisions.

La deuxième faille (CVE-2023-41991) s’attaque à la sécurité en général. Une application malveillante peut être en mesure de contourner la validation des signatures. Un problème de validation de certificat a été résolu, selon Apple.

Enfin, la troisième faille (CVE-2023-41993) vise WebKit, à savoir le moteur de rendu de Safari. Le traitement de contenu Web peut conduire à l’exécution de code arbitraire. Le problème a été résolu en améliorant les contrôles, selon Apple.

Les trois failles ont été rapportées par Bill Marczak du Citizen Lab de la Munk School de l’université de Toronto et par Maddie Stone du Threat Analysis Group de Google. À noter que watchOS 10.0.1 pour l’Apple Watch bouche aussi les deux premières failles.

Pour mettre à jour votre iPhone, rendez-vous dans Réglages > Général > Mise à jour logicielle. Pour l’Apple Watch, ouvrez l’application Apple Watch sur l’iPhone rattaché à la montre. Rendez-vous ensuite dans Ma montre > Général > Mise à jour logicielle.