Faille zero-day exploitée sur Apple!!

Salut à tous,
Aujourd'hui, on se retrouve pour parler de la dernière faille de sécurité zero-day exploitée sur les produits Apple au niveau du mode restreint USB.
La nouvelle menace qui plane sur les produits Apple a été baptisée CVE-2025-24200 et concerne le mode restreint USB qui est une fonctionnalité de sécurité empêchant les accessoires USB d'établir une connexion de données si l'appareil est verrouillé depuis plus d'une heure. Son objectif est de bloquer certains logiciels utilisés par les forces de l'ordre pour extraire des données sur les appareils verrouillés.
Celle-ci a été signalé par Bill Marczak du laboratoire Citizen Lab.
Elle concerne les appareils suivants:
- iPhone XS et plus récent,
- iPad Pro 13 pouces, iPad Pro 12.9 pouces de 3ᵉ génération et plus récent, iPad Pro 11 pouces de 1ᵉ génération et plus récent, iPad Air 3ᵉ génération et plus récent, iPad de 7ᵉ génération et plus récent, et enfin, iPad mini 5ᵉ génération et plus récent.
- iPad Pro 12.9 pouces de 2ᵉ génération, iPad Pro 10.5 pouces, et iPad 6ᵉ génération.
Dans le bulletin de sécurité d'Apple envoyé aux utilisateurs d'iPhone et d'iPad, on apprend qu'une attaque physique est capable de désactiver ce mode mais également qu'elle peut être exploitée dans le cadre d'une attaque extrêmement sophistiquée contre des personnes ciblées.
Concernant la remédiation de cette vulnérabilité, il faudra mettre à jour vos iPhone et iPad sur les versions suivantes:
- iOS 18.3.1
- iPadOS 18.3.1
- iPadOS 17.7.5
Commentaires
Enregistrer un commentaire