Ouvrir le menu principal

MacGeneration

Recherche

iOS/macOS : un important correctif de sécurité sur fond d'affaire Pegasus

Florian Innocente

mardi 27 juillet 2021 à 16:15 • 54

macOS

Par la mise à jour de ses trois principaux systèmes macOS 11.5.1 et iOS/iPadOS 14.7.1 Apple a bouché une faille de sécurité dont il a été précisé qu'elle a apparemment bien servi à des acteurs malintentionnés.

Cette faille permettait à une application de fonctionner avec des droits d'accès privilégiés au sein du système. Apple explique brièvement avoir modifié la manière dont la mémoire est gérée au niveau de l'IOMobileFrameBuffer. Ce dernier sert de zone tampon pour l'affichage de contenus à l'écran. C'est un endroit qui a connu plusieurs défauts de sécurité au fil de différentes versions de système.



Apple n'a pas donné davantage de détails sur cette faille et sur la manière dont les appareils concernés ont pu être abusés. L'identité du chercheur qui a communiqué l'information à Apple n'est pas précisée non plus, mais cela peut être aussi un choix de la personne.

Le timing de ces mises à jour donne à penser qu'il y a peut-être un lien avec l'affaire Pegasus, ce malware conçu par la société israélienne NSO Group et dont Amnesty International et un consortium de médias ont démontré qu'il était largement employé pour espionner des militants des droits humains, des journalistes, des opposants politiques ou encore des chefs d'état.

Dans son rapport technique, le laboratoire de sécurité d'Amnesty évoque l'utilisation via Messages de plusieurs failles zero-days, autrement dit sans correctif existant, et pouvant opérer sans une action de la victime.

Il n'y a pas eu de confirmation à cette heure qu'Apple a effectivement bouché un passage utilisé par NSO Group.

Ce bug avait été repéré il y a quatre mois, par au moins un chercheur en sécurité, Saar Amar, qui n'avait pas eu le temps de développer un exploit afin d'en montrer le fonctionnement. Ce qu'il a fait, maintenant que le bug a été corrigé.

Cette mise à jour, sur iOS, a également donné l'occasion de régler un bug avec le déverrouillage des Apple Watch.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

Apple supprime des dizaines de postes dans ses équipes commerciales

06:30

• 0


Black Friday : l’iPad Air M3 à partir de 539 € au lieu de 669, du jamais vu

05:57

• 8


Il y a forcément un écran qui vous correspond : les meilleures offres BenQ du Black Friday 📍

24/11/2025 à 23:55

• 0


Tesla a voulu forcer la main des Pays-Bas pour valider sa conduite autonome en Europe, ça ne s’est pas bien passé

24/11/2025 à 22:33

• 32


Anthropic veut reprendre la couronne du meilleur modèle avec Opus 4.5 et ajoute Claude Code à son app pour macOS

24/11/2025 à 21:18

• 7


Jony Ive et Sam Altman ont des prototypes de leur mystérieux appareil pensé autour de l’IA

24/11/2025 à 18:49

• 20


Réduction rare sur le Magic Keyboard USB-C Touch ID avec pavé numérique

24/11/2025 à 17:46

• 17


Black Friday : jusqu’à - 63 % sur les offres Creative Cloud, même pour les abonnés existants

24/11/2025 à 16:13

• 12


Imagen, le logiciel d'édition photo par IA, offre 50% de réduction sur TOUT pour le Black Friday 📍

24/11/2025 à 16:06

• 0


Black Friday éclairage connecté : l’ampoule Hue Essential dès 11 € et autres promos intéressantes

24/11/2025 à 16:03

• 7


Essai de Starlink dans un avion Air France : les performances du Wi-Fi s’envolent

24/11/2025 à 16:03

• 31


iPhone 17 Pro : Apple célèbre ses performances même sous le cagnard dans une pub

24/11/2025 à 13:20

• 10


Black Friday : 20 % de remise sur de nombreux bracelets Apple, y compris les coloris récents

24/11/2025 à 10:24

• 6


Les prix des MacBook Air M4 s'effondrent : à partir de 869 € ! 🆕

24/11/2025 à 09:21

• 51


100 € de réduction sur l'ensemble de la gamme MacBook Pro M5

24/11/2025 à 08:51

• 0


Steam est enfin optimisé pour les puces Apple Silicon et gagne une icône adaptée à macOS Tahoe

24/11/2025 à 08:45

• 48