Les utilisateurs d’appareils Apple doivent mettre à jour leur système d’exploitation au plus vite. La firme vient de publier en urgence macOS Monterey 12.5.1 et iOS/iPadOS 15.6.1 afin de corriger deux failles « zero-day », autrement dit déjà exploitées par des pirates informatiques.
Les failles, qui affectent toutes les deux Mac, iPhone et iPad, sont identifiées sous les références CVE-2022-32894 et CVE-2022-32893. La première est une corruption de mémoire causée par une écriture hors limite (out-of-bounds write). Elle affecte directement le noyau du système d’exploitation, et permet l’exécution de code arbitraire avec les privilèges système.