Apple a publié une mise à jour iOS 14.2 pour téléchargement immédiat : elle contient des correctifs de sécurité pour corriger trois graves vulnérabilités de l'iPhone
Trois graves vulnérabilités qui mettent en danger la sécurité des utilisateurs d'iPhone ont été corrigées par les développeurs d'Apple. Les correctifs de sécurité ont été publiés dans la dernière version du système d'exploitation iOS 14.2 d'Apple, ainsi que quelques nouvelles fonctionnalités intéressantes.
Les analystes du projet Zero de Google, qui surveillent les logiciels à la recherche de bogues de sécurité, ont découvert certaines attaques menées à distance contre des appareils iPhone et ont alerté Apple, qui les a corrigées. La société de Cupertino a maintenant publié publiquement la mise à jour iOS 14.2, ainsi que les nouvelles versions d'iPadOS 14.2, watchOS 7.1 et iOS 12.4.9 pour les propriétaires d'anciens iPhones le même jour. Les utilisateurs pourront mettre à jour leurs appareils en utilisant le mode over-the-air ou en téléchargeant les mises à jour depuis le menu des paramètres système.
iOS 14.2, trois vulnérabilités sérieuses corrigées
Les vulnérabilités zero-day du système d'exploitation iOS ont été découvertes par l'équipe Project Zero de Google, qui a immédiatement alerté Apple. Les trois bogues de sécurité ont été exploités pour mener des attaques contre des appareils iPhone, selon le chef d'équipe du Projet Zero, Ben Hawkes.
La vulnérabilité CVE-2020-27930 affectait le composant FontParser d'iOS, ce qui permettait l'exécution de code à distance sur les appareils. CVE-2020-27932 est une vulnérabilité qui permet aux pirates d'attaquer des dispositifs en exécutant du code malveillant avec des privilèges au niveau du noyau. Enfin, le bug CVE-2020-27950 permettait de récupérer du contenu dans la mémoire du noyau d'un appareil iOS.
En exploitant ces trois vulnérabilités ensemble, les pirates ont pu accéder aux iPhones à distance et compromettre les appareils. Selon Shane Huntley, directeur du groupe d'analyse des menaces de Google, les trois vulnérabilités découvertes sont liées à d'autres vulnérabilités révélées ces dernières semaines pour Chrome et Windows.
iOS 14.2, les nouveautés de la mise à jour
En plus des importants correctifs de sécurité, la mise à jour iOS 14.2 contient également de nouvelles fonctionnalités intéressantes pour les iPhones. Il s'agit notamment de la reconnaissance de la musique dans le centre de contrôle de l'app Shazam, sur laquelle vous pouvez appuyer pour commencer à écouter.
Les développeurs d'Apple ont également repensé les commandes de musique, qui facilitent désormais la gestion des appareils connectés à AirPlay, comme les haut-parleurs ou l'Apple TV, et affichent des suggestions de musique lorsqu'aucun morceau n'est en cours de lecture.
L'icône de l'app Watch a été redessinée pour représenter une Apple Watch avec le nouveau bracelet Loop Solo. Une autre nouvelle fonction d'accessibilité est la détection des personnes : lorsqu'elle est activée, elle permet aux utilisateurs d'ouvrir une loupe pour déterminer la distance par rapport à une personne. Et enfin, il y a de nouveaux fonds d'écran et le nouvel Emoji 13.0 approuvé par le Consortium Unicode.