Ouvrir le menu principal

MacGeneration

Recherche

iOS/macOS : un important correctif de sécurité sur fond d'affaire Pegasus

Florian Innocente

mardi 27 juillet 2021 à 16:15 • 54

macOS

Par la mise à jour de ses trois principaux systèmes macOS 11.5.1 et iOS/iPadOS 14.7.1 Apple a bouché une faille de sécurité dont il a été précisé qu'elle a apparemment bien servi à des acteurs malintentionnés.

Cette faille permettait à une application de fonctionner avec des droits d'accès privilégiés au sein du système. Apple explique brièvement avoir modifié la manière dont la mémoire est gérée au niveau de l'IOMobileFrameBuffer. Ce dernier sert de zone tampon pour l'affichage de contenus à l'écran. C'est un endroit qui a connu plusieurs défauts de sécurité au fil de différentes versions de système.



Apple n'a pas donné davantage de détails sur cette faille et sur la manière dont les appareils concernés ont pu être abusés. L'identité du chercheur qui a communiqué l'information à Apple n'est pas précisée non plus, mais cela peut être aussi un choix de la personne.

Le timing de ces mises à jour donne à penser qu'il y a peut-être un lien avec l'affaire Pegasus, ce malware conçu par la société israélienne NSO Group et dont Amnesty International et un consortium de médias ont démontré qu'il était largement employé pour espionner des militants des droits humains, des journalistes, des opposants politiques ou encore des chefs d'état.

Dans son rapport technique, le laboratoire de sécurité d'Amnesty évoque l'utilisation via Messages de plusieurs failles zero-days, autrement dit sans correctif existant, et pouvant opérer sans une action de la victime.

Il n'y a pas eu de confirmation à cette heure qu'Apple a effectivement bouché un passage utilisé par NSO Group.

Ce bug avait été repéré il y a quatre mois, par au moins un chercheur en sécurité, Saar Amar, qui n'avait pas eu le temps de développer un exploit afin d'en montrer le fonctionnement. Ce qu'il a fait, maintenant que le bug a été corrigé.

Cette mise à jour, sur iOS, a également donné l'occasion de régler un bug avec le déverrouillage des Apple Watch.

Ajouter ce site dans Google News

Apple lie le trousseau à l'enclave sécurisée avec macOS Tahoe

15:40

• 1


iOS 27, iPadOS 27, macOS 27 : découvrez notre nouveau livre !

14:20

• 10


Coque iPhone 18 Pro : 0,33 mm, deux fois plus fine qu’une carte bancaire 📍

13:29

• 0


Apple a fait courir ses invités autour de l'Apple Park avant l'annonce des nouvelles Apple Watch, avec une casquette à la clé

13:28

• 11


L’Apple Store ferme ses portes avant la présentation des nouveaux iPhone

13:13

• 17


Le MacBook Air 15 pouces M5 en promotion à 1 550 € au lieu de 1 700 €, avant (peut-être) un M6 plus cher

11:35

• 7


OpenAI accélère encore la génération d’images avec ChatGPT Images 2.5

11:27

• 5


Le Finder est toujours à l'extrême gauche… sauf dans une seule version de macOS

10:50

• 14


UPDF 2.5 : l'éditeur PDF dopé à l'IA qui fait de l'ombre à Adobe sur Mac 📍

10:48

• 0


Faux banquier, faux colis, faux fonds dormants : quand les arnaqueurs savent exactement quoi vous dire

10:44

• 22


Les nouvelles Apple Watch pourraient résumer votre journée et ce qui se dit autour de vous 🆕

09:35

• 20


« Ils jouent avec nos vies » : pourquoi un chercheur en IA claque la porte d'Anthropic

09:14

• 126


Adaptateur 140 W : Apple met à jour son firmware (et iBood casse son prix)

07:15

• 8


iPhone Duo, Apple Watch Ultra 4, AirPods 5 : le point complet sur les dernières rumeurs

06:56

• 22


Avec cet adaptateur, votre iPhone devient un outil de diagnostic auto !

08/09/2026 à 21:00

• 0


L’Apple Watch prête à en découdre avec Oura et Whoop ?

08/09/2026 à 20:58

• 10