Apple vient de déployer des mises à jour pour les anciens modèles d'iPhone et d'iPad afin de corriger une vulnérabilité de sécurité connue sous le nom de CVE-2023-23529 qui est activement exploitée dans la nature.. La faille est une confusion de type dans le moteur du navigateur WebKit qui aurait pu permettre l'exécution de code arbitraire. Apple avait précédemment corrigé le bogue en février 13, 2023 avec des contrôles améliorés, et un chercheur anonyme a été crédité d'avoir signalé le problème.
Apple a publié un nouvel avis concernant CVE-2023-23529
Suite à l'exploitation active de CVE-2023-23529, Apple a publié un nouvel avis indiquant que le contenu Web conçu de manière malveillante peut entraîner l'exécution de code arbitraire. Bien qu'aucun autre détail des attaques ne soit disponible, ce qui est une pratique courante pour éviter d'autres abus, Apple a publié la mise à jour dans les versions iOS 15.7.4, iPadOS 15.7.4, macOS Ventura 13.3, macOS Monterey 12.6.4, macOS Big Sur 11.7.5, tvOS 16.4, et watchos 9.4 avec des corrections de bugs pour l'iPhone 6s, iPhone 7, iPhone SE (1ère génération), ipad air 2, iPad mini 4ème génération, et iPod touch 7ème génération.
Selon l'avis initial publié en Février, CVE-2023-23529 est une vulnérabilité de confusion de type dans WebKit, Le moteur de navigation d'Apple utilisé dans Safari, ainsi que tous les navigateurs web sur iOS et iPadOS. La faille est causée par le traitement de contenu Web malveillant, et pourrait conduire à l'exécution de code arbitraire sur les appareils exposés. Il a été corrigé avec des contrôles améliorés,