Apple corrige 43 vulnérabilités de sécurité de iOS et 74 de macOS

iOS et iPadOS

iOS 14.6 et iPadOS 14.6 intègrent des correctifs pour 43 vulnérabilités de sécurité : élévation de privilèges, exécution de code arbitraire avec ou sans privilège noyau, divulgation d’informations personnelles ou de zones de mémoire, modification du système de parties fichier censé être protégé, application s’évadant de son bac à sable, déni de service, etc.

macOS Big Sur

macOS Big Sur 11.4 corrige 73 vulnérabilités de sécurité.

L’une des plus étonnantes permettait à des personnes malveillantes de prendre subrepticement des copies d’écran avec le logiciel malveillant XCSSET. Elle vise les développeurs et se retrouve dans des projets infectés Xcode, souvent partagés sur GitHub.

Le logiciel malveillant pouvait également être exploité pour enregistrer l’écran du mac et sauvegarder la vidéo dans un fichier.

D’après le spécialiste de la sécurité Jamf, la vulnérabilité a été activement exploitée.