Apple vient de publier des mises à jour de sécurité critiques pour corriger deux vulnérabilités zero-day actuellement exploitées dans la nature. Ces failles, découvertes dans iOS, iPadOS, macOS et le navigateur Safari, pourraient permettre l’exécution de code arbitraire et des attaques par script intersite.
Deux vulnérabilités critiques corrigées
Les deux failles zero-day corrigées sont référencées sous les identifiants CVE-2024-44308 et CVE-2024-44309. La première concerne JavaScriptCore et pourrait conduire à l’exécution de code malveillant lors du traitement de contenu web. La seconde affecte la gestion des cookies dans WebKit et pourrait permettre des attaques par script intersite.
Apple a indiqué que ces vulnérabilités « peuvent avoir été activement exploitées sur des systèmes Mac basés sur Intel ». Les correctifs ont été déployés via des mises à jour pour iOS 18.1.1, iPadOS 18.1.1, macOS Sequoia 15.1.1, visionOS 2.1.1 et Safari 18.1.1.
Mise à jour recommandée pour tous les utilisateurs
Ces failles zero-day représentent une menace sérieuse, en particulier pour les utilisateurs de Mac Intel. Apple recommande fortement à tous les utilisateurs d’appareils concernés d’installer les mises à jour dès que possible afin de se protéger contre d’éventuelles attaques exploitant ces vulnérabilités.
Il s’agit des troisième et quatrième failles zero-day corrigées par Apple en 2024, soulignant l’importance pour les utilisateurs de maintenir leurs appareils à jour. La vigilance reste de mise face à la sophistication croissante des menaces visant les systèmes Apple.