Apple dévoile que les mises à jour iOS 17.1.2 sur iPhone et macOS 14.1.2 sur Mac viennent boucher deux failles de sécurité importantes. En effet, elles sont d’ores et déjà exploitées par des hackers.

iOS 17 Logo

La première faille a pour identifiant CVE-2023-42916 et concerne WebKit, le moteur de rendu de Safari. Le traitement du contenu Web peut divulguer des informations sensibles si la faille est exploitée, annonce Apple. Une lecture hors limites a été corrigée grâce à une meilleure validation des entrées. Apple ajoute que les hackers exploitent cette vulnérabilité sur des appareils tournant sur des versions qui précèdent iOS 16.7.1

C’est Clément Lecigne du Threat Analysis Group chez Google qui a signalé la faille.

La seconde faille concerne là aussi WebKit et a pour identifiant CVE-2023-42917. Elle aussi découverte par Clément Lecigne, elle implique une nouvelle fois un traitement du contenu Web pouvant divulguer des informations sensibles. Une vulnérabilité de corruption de mémoire a été corrigée grâce à un verrouillage amélioré.

Vous l’avez donc compris : il est plus que conseillée d’installer iOS 17.1.2 si vous avez un iPhone ou iPadOS 17.1.2 si vous avez un iPad. Il faut se rendre dans Réglages > Général > Mise à jour logicielle. Si vous avez un Mac, pensez à installer macOS 14.1.2 depuis Réglages Système > Général > Mise à jour de logiciels.