Vulnérabilités critiques dans les produits Apple

TitreVulnérabilités critiques dans les produits Apple
Numéro de Référence
Numéro de Référence
46320603/24
Date de publication
Date de publication
06 mars 2024
Niveau de Risque
Niveau de Risque
Critique
Niveau d'Impact
Niveau d'Impact
Critique

Systèmes affectés:

Systèmes affectés
  •  iPadOS versions 17.x antérieures à 17.4
  •  iPadOS versions 16.x antérieures à 16.7.6
  •  iOS versions 17.x antérieures à 17.4
  •  iOS versions 16.x antérieures à 16.7.6
  •  Safari versions 17.x

Identificateurs externes:

Identificateurs externes
  • CVE-2024-23225 CVE-2024-23296 CVE-2024-23256  

Bilan de la vulnérabilité:

Bilan de la vulnérabilité

Apple a publié des mises à jour de sécurité d'urgence pour corriger deux vulnérabilités de type "zero-day" affectant les iPhones et les iPads. Il est possible que ces failles aient déjà été exploitées. Elles pourraient permettre à des attaquants de contourner les mesures de sécurité d'un appareil concerné et d'accéder à des informations sensibles.

 

Apple a également corrigé une faille de confidentialité dans la fonction Accessibilité qui pouvait permettre à des applications de lire des informations de localisation. En outre, il a corrigé un bogue de "Safari Private Browsing" qui exposait les onglets verrouillés des utilisateurs lorsqu'ils changeaient de groupe d'onglets si l'option "Locked Private Browsing" est activée.

Solution:

Solution

Veuillez se référer aux bulletins de sécurité Apple du  05 Mars 2024.

Risque:

Risque
  • Contournement de la politique de sécurité
  • Accès aux informations confidentielles

Référence:

Référence

Bulletin de sécurité Apple du 05 Mars 2024:

DGSSI2024 All rights reserved