Home

Entreprises qui nous ont choisis

Privacy Officer et Privacy Consultant
Schéma CDP selon ISO/IEC 17024:2012
European Privacy Auditor
Système de certification ISDP©10003 selon ISO/IEC 17065:2012
Auditor
Selon la norme UNI 11697:2017
Lead Auditor ISO/IEC 27001:2022
Selon la norme ISO/IEC 17024:2012
Délégué à la Protection des données
Selon la norme ISO/IEC 17024:2012
Anti-Bribery Lead Auditor Expert
Selon la norme ISO/IEC 17024:2012
ICT Security Manager
Selon la norme UNI 11506:2017
IT Service Management (ITSM)
Selon la Fondation ITIL
Ethical Hacker (CEH)
Selon EC-Council
Network Defender (CND)
Selon EC-Council
Computer Hacking Forensics Investigator (CHFI)
Selon EC-Council
Penetration Testing Professional (CPENT)
Selon EC-Council

Qualifications professionnelles

Restez au courant de l'actualité mondiale!

Sélectionnez les thèmes qui vous intéressent:
ALERTE CYBER
Home / ALERTE CYBER
/
Mises à jour de sécurité Apple (AL01/240730/CSIRT-ITA)

Mises à jour de sécurité Apple (AL01/240730/CSIRT-ITA)

Synthèse

Apple a publié des mises à jour de sécurité pour corriger plusieurs vulnérabilités de ses produits.

Remarque : Le fournisseur déclare que CVE-2024-23296 serait activement exploité en ligne.

Risque

Impact estimé de la vulnérabilité sur la communauté de référence : ÉLEVÉ/ORANGE (72,56/100)1.

Typologie

  • Arbitrary code execution
  • Arbitrary File Read/Write
  • Authentication Bypass
  • Denial of Service
  • Elevation of Privilege
  • Information Disclosure
  • Security Restrictions Bypass
  • Spoofing

Produits et versions concernés

Apple

  • iOS 17.x, versions antérieures à 17.6
  • iOS 16.x, versions antérieures à 16.7.9
  • iPadOS 17.x, versions antérieures à 17.6
  • iPadOS 16.x, versions antérieures à 16.7.9
  • macOS Sonoma, versions antérieures à 14.6
  • macOS Ventura, versions antérieures à 13.6.8
  • macOS Monterey, versions antérieures à 12.7.6
  • Safari, versions antérieures à 17.6
  • tvOS, versions antérieures à 17.6
  • watchOS, versions antérieures à 10.6
  • visionOS, versions antérieures à 1.3

Mesures d’atténuation

Conformément aux déclarations de l’éditeur, il est recommandé d’appliquer les correctifs en suivant les instructions des bulletins de sécurité, disponibles dans la section Références.

Identificateurs de vulnérabilité uniques

CVE-IDs
CVE-2024-40817CVE-2024-40776CVE-2024-40782CVE-2024-40779
CVE-2024-40780CVE-2024-40785CVE-2024-40789CVE-2024-4558
CVE-2024-40794CVE-2024-40774CVE-2024-40799CVE-2024-27873
CVE-2024-40815CVE-2024-40795CVE-2023-6277CVE-2023-52356
CVE-2024-40806CVE-2024-40777CVE-2024-40784CVE-2024-27863
CVE-2024-40788CVE-2024-40805CVE-2024-40813CVE-2024-40778
CVE-2024-40824CVE-2024-27871CVE-2024-40835CVE-2024-40836
CVE-2024-40809CVE-2024-40812CVE-2024-40787CVE-2024-40793
CVE-2024-40786CVE-2024-40818CVE-2024-40822CVE-2024-40829
CVE-2024-40796CVE-2024-40798CVE-2024-40833CVE-2024-40804
CVE-2023-38709CVE-2024-24795CVE-2024-27316CVE-2024-40783
CVE-2024-40814CVE-2024-40775CVE-2024-27877CVE-2024-27878
CVE-2024-2004CVE-2024-2379CVE-2024-2398CVE-2024-2466
CVE-2024-40827CVE-2024-40816CVE-2024-40803CVE-2024-40832
CVE-2024-6387CVE-2024-40781CVE-2024-40802CVE-2024-40823
CVE-2024-27882CVE-2024-27883CVE-2024-40800CVE-2023-27952
CVE-2024-27881CVE-2024-40821CVE-2024-27872CVE-2024-27862
CVE-2024-40807CVE-2024-40834CVE-2024-40828CVE-2024-40811
CVE-2024-27826CVE-2024-23261CVE-2024-23296CVE-2024-27804
CVE-2024-27823

Références

https://support.apple.com/en-us/HT201222

https://support.apple.com/it-it/HT214121

https://support.apple.com/it-it/HT214117

https://support.apple.com/it-it/HT214116

https://support.apple.com/it-it/HT214119

https://support.apple.com/it-it/HT214120

https://support.apple.com/it-it/HT214118

https://support.apple.com/it-it/HT214124

https://support.apple.com/it-it/HT214122

https://support.apple.com/it-it/HT214123

1Cette estimation est réalisée en tenant compte de différents paramètres, parmi lesquels : CVSS, disponibilité des patch/workaround et PoC, diffusion des logiciels/appareils concernés dans la communauté de référence.

Proposé pour vous

Rechercher en 365TRUST

Nos services