Avis de cybersécurité – Mise à jour urgente d'iOS

14 octobre 2021 | Consultatif, Blog Avis de cybersécurité – Mise à jour urgente d'iOS


mise à jour apple ios

13 octobre 2021:CyberHoot a reçu une notification d'un Vulnérabilité Zero-Day La dernière version d'iOS 15 est préinstallée sur les iPhone et iPad d'Apple, livrée en octobre. Nombreux sont ceux qui n'ont pas encore installé cette version d'iOS. Si c'est le cas, vous devez appliquer ce correctif immédiatement. mise à jour de sécurité pour iOS 15.0.2 et iPadOS 15.0.2 corrige une vulnérabilité zero-day d'exécution de code à distance (RCE) qui est activement exploitée par les pirates.

Risque critique Apple iOS

Le 11 octobre, Apple a publié une mise à jour critique de ses appareils iOS et iPadOS, la version 15.0.2. Cette mise à jour est critique, car il inclut un correctif qui couvre la vulnérabilité CVE-2021-30883

Voici l'avis d'Apple :
IOMobileFrameBuffer
Disponible pour : iPhone 6s et versions ultérieures, iPad Pro (tous modèles), iPad Air 2 et versions ultérieures, iPad 5e génération et versions ultérieures, iPad mini 4 et versions ultérieures, et iPod touch (7e génération). Impact : Une application peut exécuter du code arbitraire avec des privilèges noyau. Apple a connaissance d’un signalement indiquant que ce problème pourrait avoir été activement exploité. Description : Un problème de corruption de mémoire a été résolu grâce à une meilleure gestion de la mémoire. CVE-2021-30883 : un chercheur anonyme

Que signifie la vulnérabilité d’Apple pour les PME et les MSP ?

Si vous avez effectué la mise à niveau vers la dernière version iOS 15 sur vos appareils, vous devez mettre à jour vos appareils Apple dès que possible pour éviter le risque de «« Exécution de code à distance » ce qui signifie que les pirates peuvent facilement pénétrer dans votre appareil et voler vos données.

Dans l’avis envoyé par Apple, ils ont déclaré : «ce problème a peut-être été activement exploité", que vous pouvez traduire par "il s'agit d'un bug zero-day que les pirates savent déjà exploiter" .

Zéro-jours, sont des attaques efficaces que les pirates ont découvertes en premier. Ainsi, même les professionnels de l'informatique les mieux informés au monde n'ont eu aucune chance d'appliquer les correctifs avant l'attaque des cybercriminels. Autrement dit, appliquez les correctifs immédiatement. 

Que dois-je faire?

Même si vous avez activé les mises à jour automatiques, vérifiez si vous les avez déjà reçues. Si vous les avez déjà reçues, 15.0.2, vous êtes en sécurité pour l'instant ; si vous n'avez pas la version 15.0.2, votre téléphone vous proposera de l'obtenir immédiatement - faites-le ! 

La zone à visiter est Paramètres > Généralités > Mise à jour du logiciel.

Références
Apple publie des mises à jour urgentes d'iOS pour corriger un nouveau bug zero-day

Mise à jour de sécurité Apple

Zero Day – Cybrary Term

Découvrez comment CyberHoot peut sécuriser votre entreprise.


Planifier démo

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Les attaquants n'ont pas besoin de clé. Ils ont déjà la vôtre.

Les attaquants n'ont pas besoin de clé. Ils ont déjà la vôtre.

La plupart des violations de données ne commencent pas par un pirate informatique en sweat à capuche qui déchiffre un code à 3 heures du matin. Elles commencent par votre nom d'utilisateur et…

Lire la suite
Claude Mythos a ouvert la boîte de Pandore. Le projet Glasswing s'efforce de la refermer.

Claude Mythos a ouvert la boîte de Pandore. Le projet Glasswing s'efforce de la refermer.

Mises à jour de l'article : À compter du 6 mai 2026, tous les principaux laboratoires d'IA américains, y compris Google DeepMind, Microsoft, xAI…

Lire la suite
Quand le « PDG » vous appelle et vous demande de transférer de l'argent rapidement

Quand le « PDG » vous appelle et vous demande de transférer de l'argent rapidement

Un guide pour repérer les arnaques par usurpation d'identité de hauts dirigeants avant que le faux PDG ne reçoive un véritable virement bancaire.

Lire la suite