Ouvrir le menu principal

MacGeneration

Recherche

iOS/macOS : un important correctif de sécurité sur fond d'affaire Pegasus

Florian Innocente

mardi 27 juillet 2021 à 16:15 • 54

macOS

Par la mise à jour de ses trois principaux systèmes macOS 11.5.1 et iOS/iPadOS 14.7.1 Apple a bouché une faille de sécurité dont il a été précisé qu'elle a apparemment bien servi à des acteurs malintentionnés.

Cette faille permettait à une application de fonctionner avec des droits d'accès privilégiés au sein du système. Apple explique brièvement avoir modifié la manière dont la mémoire est gérée au niveau de l'IOMobileFrameBuffer. Ce dernier sert de zone tampon pour l'affichage de contenus à l'écran. C'est un endroit qui a connu plusieurs défauts de sécurité au fil de différentes versions de système.



Apple n'a pas donné davantage de détails sur cette faille et sur la manière dont les appareils concernés ont pu être abusés. L'identité du chercheur qui a communiqué l'information à Apple n'est pas précisée non plus, mais cela peut être aussi un choix de la personne.

Le timing de ces mises à jour donne à penser qu'il y a peut-être un lien avec l'affaire Pegasus, ce malware conçu par la société israélienne NSO Group et dont Amnesty International et un consortium de médias ont démontré qu'il était largement employé pour espionner des militants des droits humains, des journalistes, des opposants politiques ou encore des chefs d'état.

Dans son rapport technique, le laboratoire de sécurité d'Amnesty évoque l'utilisation via Messages de plusieurs failles zero-days, autrement dit sans correctif existant, et pouvant opérer sans une action de la victime.

Il n'y a pas eu de confirmation à cette heure qu'Apple a effectivement bouché un passage utilisé par NSO Group.

Ce bug avait été repéré il y a quatre mois, par au moins un chercheur en sécurité, Saar Amar, qui n'avait pas eu le temps de développer un exploit afin d'en montrer le fonctionnement. Ce qu'il a fait, maintenant que le bug a été corrigé.

Cette mise à jour, sur iOS, a également donné l'occasion de régler un bug avec le déverrouillage des Apple Watch.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple, le grand retour : 2025 finit bien mieux qu’elle n’avait commencé

30/10/2025 à 22:57

• 13


Le support auto pour iPhone qui aimante vos trajets

30/10/2025 à 22:22

• 0


Meta perd plus de 200 milliards de valorisation boursière, suite aux doutes sur ses investissements dans l’IA

30/10/2025 à 21:45

• 31


Prosser vs Apple : l’intermédiaire nie avoir prémédité la fuite de l’interface d’iOS 26

30/10/2025 à 21:30

• 1


Comme Microsoft, Google va rouvrir une centrale nucléaire pour ses data-centers

30/10/2025 à 21:00

• 15


La suite Affinity devient totalement gratuite, mais fait payer l'accès à l'IA

30/10/2025 à 19:24

• 51


Promo : un iPhone 16 à 683 € au lieu de 869 sur Amazon Italie

30/10/2025 à 18:38

• 13


N'achetez pas un adaptateur secteur USB sur Temu ou Shein, ils sont dangereux

30/10/2025 à 18:02

• 56


Les États-Unis et la Chine annoncent une trève d’un an dans la guerre des droits de douane

30/10/2025 à 16:34

• 40


Un résumé de l'évolution des fréquences des puces Apple, de la puce M1 au 4,6 GHz de la puce M5

30/10/2025 à 13:15

• 26


J’ai passé une semaine avec ChatGPT Atlas en guise de navigateur principal

30/10/2025 à 12:30

• 23


Télétravail : Teams va bientôt indiquer précisément où se trouvent vos collègues

30/10/2025 à 11:44

• 57


Bon plan : le MacBook Air M4 avec 24 Go de RAM et SSD 512 Go à 1 347 €

30/10/2025 à 11:44

• 8


Un nouveau navigateur de plus débarque en bêta : Samsung Internet Browser

30/10/2025 à 11:00

• 16


Aux prises avec le DMA, Apple renforce encore son lobbying auprès de l’Union européenne

30/10/2025 à 10:38

• 12


Test du Fire TV Stick 4K Select sous Vega OS : l'abandon d'Android n'amène que des défauts

30/10/2025 à 09:37

• 9