Si vous attendez la mise à niveau vers iOS 17, procurez-vous iOS 16.7 dès maintenant

Apple a publié jeudi la première mise à jour d'iOS 17, apportant des corrections de bugs et des mises à jour de sécurité quelques jours seulement après l'arrivée de la mise à jour majeure sur les iPhones. Si vous n’utilisez pas encore iOS 17 (ou ne pouvez pas le faire), il existe également une mise à jour pour iOS 16.

Arrivant deux semaines après la dernière mise à jour mineure, iOS 16.7 et iPadOS 16.7 apporte « des corrections de bogues importantes et des mises à jour de sécurité et est recommandé à tous les utilisateurs ». Plus particulièrement, la mise à jour comprend trois correctifs zero-day pour corriger les vulnérabilités qui pourraient avoir été exploitées:

Noyau

  • Impact: Un attaquant local peut être en mesure d'élever ses privilèges. Apple a connaissance d'un rapport selon lequel ce problème pourrait avoir été activement exploité contre les versions d'iOS antérieures à iOS 16.7.
  • Description: Le problème a été résolu par des contrôles améliorés.
  • CVE-2023-41992 : Bill Marczak du Citizen Lab de la Munk School de l'Université de Toronto et Maddie Stone du groupe d'analyse des menaces de Google

Sécurité

  • Impact: Une application malveillante peut être capable de contourner la validation de signature. Apple a connaissance d'un rapport selon lequel ce problème pourrait avoir été activement exploité contre les versions d'iOS antérieures à iOS 16.7.
  • Description: Un problème de validation du certificat a été résolu.
  • CVE-2023-41991 : Bill Marczak du Citizen Lab de la Munk School de l'Université de Toronto et Maddie Stone du groupe d'analyse des menaces de Google

Kit Web

  • Impact: Le traitement du contenu Web peut conduire à l'exécution de code arbitraire. Apple a connaissance d'un rapport selon lequel ce problème pourrait avoir été activement exploité contre les versions d'iOS antérieures à iOS 16.7.
  • Description: Le problème a été résolu par des contrôles améliorés.
  • CVE-2023-41993 : Bill Marczak du Citizen Lab de la Munk School de l'Université de Toronto et Maddie Stone du groupe d'analyse des menaces de Google

iOS 16.7 sera probablement la dernière version majeure, les futures mises à jour progressant probablement vers 16.7.1, 16.7.2, etc. Apple continuera à corriger les bugs et les failles de sécurité l’année prochaine et à fournir des mises à jour de sécurité occasionnelles par la suite, mais n’ajoutera aucune nouvelle fonctionnalité à iOS 16.

  • Sep 22, 2023
  • 57
  • 0