Ouvrir le menu principal

MacGeneration

Recherche

iOS/macOS : un important correctif de sécurité sur fond d'affaire Pegasus

Florian Innocente

mardi 27 juillet 2021 à 16:15 • 54

macOS

Par la mise à jour de ses trois principaux systèmes macOS 11.5.1 et iOS/iPadOS 14.7.1 Apple a bouché une faille de sécurité dont il a été précisé qu'elle a apparemment bien servi à des acteurs malintentionnés.

Cette faille permettait à une application de fonctionner avec des droits d'accès privilégiés au sein du système. Apple explique brièvement avoir modifié la manière dont la mémoire est gérée au niveau de l'IOMobileFrameBuffer. Ce dernier sert de zone tampon pour l'affichage de contenus à l'écran. C'est un endroit qui a connu plusieurs défauts de sécurité au fil de différentes versions de système.



Apple n'a pas donné davantage de détails sur cette faille et sur la manière dont les appareils concernés ont pu être abusés. L'identité du chercheur qui a communiqué l'information à Apple n'est pas précisée non plus, mais cela peut être aussi un choix de la personne.

Le timing de ces mises à jour donne à penser qu'il y a peut-être un lien avec l'affaire Pegasus, ce malware conçu par la société israélienne NSO Group et dont Amnesty International et un consortium de médias ont démontré qu'il était largement employé pour espionner des militants des droits humains, des journalistes, des opposants politiques ou encore des chefs d'état.

Dans son rapport technique, le laboratoire de sécurité d'Amnesty évoque l'utilisation via Messages de plusieurs failles zero-days, autrement dit sans correctif existant, et pouvant opérer sans une action de la victime.

Il n'y a pas eu de confirmation à cette heure qu'Apple a effectivement bouché un passage utilisé par NSO Group.

Ce bug avait été repéré il y a quatre mois, par au moins un chercheur en sécurité, Saar Amar, qui n'avait pas eu le temps de développer un exploit afin d'en montrer le fonctionnement. Ce qu'il a fait, maintenant que le bug a été corrigé.

Cette mise à jour, sur iOS, a également donné l'occasion de régler un bug avec le déverrouillage des Apple Watch.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

La Fnac, Darty et Amazon étendent les délais de retour jusqu'à fin janvier 2026, vous pouvez prévoir les cadeaux

16:00

• 2


Grosses promotions (jusqu'à 26 %) sur des MacBook Pro, iMac et iPad mini : il va falloir choisir !

14:57

• 5


Un accessoire pratique pour faire du câble management

13:55

• 0


Mais où est la version bêta de macOS 26.2 ?

12:50

• 2


OmniOutliner 6 va passer à l’achat universel et adopte Liquid Glass

11:45

• 12


Le Freebox Révolution Light repasse à 30 €/mois, après une promotion à 20 €/mois cet été

11:45

• 2


Apple a vraiment envie que vous réessayiez les résumés des notifications fournis par Apple Intelligence

10:37

• 18


macOS Tahoe 26.1 : des correctifs importants pour l’audio

08:36

• 1


Profitez vite de Microsoft Office 2021 à vie pour Mac ou Windows à partir de 30,11 € 📍

08:20

• 0


Le MacBook Air M2 est à son prix le plus bas sur Amazon, avec 16 Go de RAM 🆕

08:10

• 53


iOS 26.2 : Apple stoppe la bêta sur iPhone Air, iPhone 16e et iPad Pro M5 Cellulaire

07:28

• 17


Système et applications périmées, mots de passe absents : la sécurité informatique du Louvre défaillante

05/11/2025 à 22:00

• 57


Apple utiliserait une version à 1 200 milliards de paramètres de Gemini pour motoriser Siri

05/11/2025 à 21:15

• 87


Le Black Friday commence chez Proton : Mail à 1,99 €, VPN à 2,49 €, Unlimited à 6,49 € 🆕

05/11/2025 à 21:10

• 32


Test du SSD externe Transcend ESD420 : il colle parfaitement à l’iPhone, un peu moins au Mac

05/11/2025 à 20:30

• 2


Une procédure de suspension engagée contre la plateforme Shein par le gouvernement français

05/11/2025 à 18:43

• 129