iOS 18.3.1 bouche une faille exploitée par des hackers sur iPhone et iPad
Apple détaille la raison de la sortie de la mise à jour iOS 18.3.1 sur iPhone et iPad : elle vient boucher une faille de sécurité en rapport avec le mode restreint du port USB. Le problème est que cette vulnérabilité a déjà été exploitée par des hackers.
Apple explique qu’une attaque physique d’un iPhone ou iPad peut désactiver le mode restreint USB sur un appareil verrouillé. Apple ajoute avoir connaissance d’un signalement selon lequel cette faille a été exploitée dans le cadre d’une attaque sophistiquée contre des personnes ciblées. Pour boucher cette faille, Apple dit qu’un problème d’autorisation a été résolu grâce à une meilleure gestion de l’état.
La faille de sécurité bouchée avec iOS 18.3.1 a pour identifiant CVE-2025-24200. Elle a été signalée par Bill Marczak du laboratoire Citizen Lab de la Munk School à l’Université de Toronto au Canada.
Comme vous vous en doutez, il est conseillé de mettre à jour votre iPhone ou iPad pour boucher cette vulnérabilité. Pour cela, rendez-vous dans Réglages > Général > Mise à jour logicielle. Vous pourrez ainsi lancer le téléchargement puis procéder à l’installation. Sinon, vous pouvez télécharger le firmware depuis notre page dédiée puis procéder à l’installation via le Finder (Mac) ou iTunes (PC Windows).
À noter qu’Apple a aussi proposé macOS 15.3.1 sur Mac, watchOS 11.3.1 sur Apple Watch et visionOS 2.3.1 sur Apple Vision Pro, mais la société dit que ces versions ne sont pas concernées par la vulnérabilité.