Apple publie une mise à jour rare d’iOS 12 pour corriger la vulnérabilité Zero-Day WebKit
Apple publie une mise à jour de sécurité rare pour les anciens iPhones et iPads bloqués sur iOS 12, un système d’exploitation qui a reçu sa dernière mise à jour de sécurité il y a près d’un an. La mise à jour iOS 12.5.6 corrige un seul bogue WebKit « activement exploité » qui pourrait permettre l’exécution de code arbitraire si un utilisateur rencontre du « contenu Web généré de manière malveillante » sur son appareil.
iOS 12.5.6 est disponible pour tous les appareils qui peuvent exécuter iOS 12 mais ne peuvent pas passer à une version plus récente d’iOS ou d’iPadOS. Cette liste comprend l’iPhone 5S, l’iPhone 6 et 6 Plus, l’iPad Air d’origine, l’iPad mini 2 et l’iPad mini 3 et l’iPod Touch de 6e génération.
Il s’agit de la même vulnérabilité « hautement exploitée » de WebKit qu’Apple a corrigée dans les nouvelles versions d’iOS et de macOS il y a quelques semaines – ce n’est pas un délai idéal pour un bogue activement exploité, mais c’était probablement justifié par l’âge et le déclin de l’utilisation. part d’iOS 12 (au moment d’écrire ces lignes, le site des développeurs d’Apple indique qu’environ 4 % des iPhones activement utilisés et 10 % des iPads activement utilisés exécutent une version antérieure à iOS/iPadOS 14). Apple indique que les appareils iOS 12 ne sont pas affectés par la vulnérabilité du noyau, qui a également été corrigée dans cette mise à jour précédente.
Il n’est pas rare qu’Apple publie des mises à jour mineures sur des iDevices plus anciens et non pris en charge lorsque quelque chose de majeur survient. iOS 9 et iOS 10 ont été mis à jour bien après leur date d’expiration afin de corriger le bogue GPS, par exemple, en 2019. Ces mêmes appareils iOS 12 ont reçu des mises à jour de sécurité pendant près de deux ans après leur suppression par iOS 13. Si vous avez toujours un iPhone 5S ou un iPad Air que vous utilisez comme écran Netflix ou une autre tâche spécialisée, assurez-vous d’avoir installé la nouvelle mise à jour.
Laisser un commentaire