Connexion
Abonnez-vous

iOS 18.4.1 et macOS 15.4.1 corrigent deux failles de sécurité déjà exploitées

Le 17 avril à 08h25

Toutes les plateformes Apple ont reçu hier soir une mise à jour estampillée « X.4.1 ». Elles ont été déployées pour colmater deux failles de sécurité déjà exploitées.

La première, CVE-2025-31200, réside dans CoreAudio. Elle est de type corruption de la mémoire et peut être utilisée pour envoyer un flux audio spécialement conçu dans un fichier multimédia pour déclencher un code arbitraire. La seconde, CVE-2025-31201, touche RPAC. On ne sait pas grand-chose de son fonctionnement, sinon qu’un attaquant disposant de droits arbitraires en lecture et écriture pourrait contourner Pointer Authentication.

Il est très probable que ces deux vulnérabilités soient utilisées par des outils d’espionnage. Elles auraient en effet été exploitées « dans des attaques extrêmement sophistiquées contre des individus spécifiques », indique Apple. A priori, ce comportement n’aurait été observé que sur iOS.

Comme souvent dans ce genre de cas, il est recommandé d’installer ces mises à jour le plus rapidement possible.

iPhone 15

Le 17 avril à 08h25

Commentaires (2)

votre avatar
J’ai dû ressaisir le mot de passe wifi sur mon iPhone, iPad et TV après cette mise à jour
votre avatar
Pas eu besoin de le faire sur mon iPad. Mon iPhone va y passer aujourd’hui.

iOS 18.4.1 et macOS 15.4.1 corrigent deux failles de sécurité déjà exploitées

Fermer