Les modèles d’iPhone sous iOS 26.4.1 ou versions antérieures stockaient les notifications de messages dans la base de données des notifications.
La mise à jour iOS 26.4.2 inclut un nouveau correctif de sécurité
En mars, Apple a commencé à déployer sa mise à jour iOS 26.4.1 pour les modèles d'iPhone éligibles. Quelques semaines plus tard, le géant de la technologie basé à Cupertino a publié iOS 26.4.2 et iPadOS 26.4.2 pour ses smartphones et ses tablettes, corrigeant ainsi un bug important lié aux notifications de messages. Cette nouvelle mise à jour intervient peu de temps après qu'un rapport a révélé qu'une agence fédérale américaine avait réussi à accéder au texte de messages Signal supprimés en utilisant la base de données des notifications de l'iPhone.
Mercredi, le géant de la technologie basé à Cupertino a publié les dernières mises à jour iOS 26.4.2 et iPadOS 26.4.2. Sur l'iPhone 17, fonctionnant sous la version iOS 26.4.1, la mise à jour pesait 771,8 Mo. Le journal des modifications indique que la mise à jour apporte des « corrections de bogues et des mises à jour de sécurité » pour les appareils Apple. Le journal des modifications d'Apple indique qu'iOS 26.4.2 résout un problème lié aux services de notification.
La mise à jour corrige la vulnérabilité, qui était répertoriée sous le numéro CVE-2026-28950, et peut être installée sur l'iPhone 11 et les modèles ultérieurs, l'iPad Pro 12,9 pouces de troisième génération et les modèles plus récents, l'iPad Pro 11 pouces de première génération et les modèles ultérieurs, l'iPad Air de troisième génération et les modèles ultérieurs, l'iPad de huitième génération et les modèles ultérieurs, ainsi que l'iPad Mini de cinquième génération et les modèles ultérieurs.
L'entreprise a souligné que les services de notification sur les appareils fonctionnant sous iOS 26.4.1 ou des versions iOS antérieures pouvaient parfois présenter des dysfonctionnements, les notifications marquées pour suppression « pouvant être conservées de manière inattendue sur l'appareil ». Le géant de la technologie a ajouté qu'« un problème d'enregistrement a été résolu grâce à l'amélioration de la suppression des données ».
En termes simples, les modèles d'iPhone fonctionnant sous d'anciennes versions d'iOS enregistraient les notifications de messages supprimés dans la base de données des notifications, auxquelles un acteur malveillant pouvait alors accéder. Au début du mois, 404 Media a révélé que ce bug en particulier avait été exploité par le Federal Bureau of Investigation (FBI) pour « extraire de manière judiciaire » des messages Signal supprimés de l'iPhone d'un utilisateur, même après leur suppression, car le téléphone enregistrait ces messages dans sa base de données de notifications.
Dans une publication sur X, Signal a exprimé sa gratitude envers Apple pour avoir rapidement publié un correctif afin de résoudre le problème. En outre, Signal a indiqué que les utilisateurs n'avaient aucune autre mesure à prendre que d'installer la dernière mise à jour iOS 26.4.2. « Une fois le correctif installé, toutes les notifications conservées par inadvertance seront supprimées et aucune notification future ne sera conservée pour les applications supprimées. »
Publicité
Publicité
Microsoft Gaming Rebrands to Xbox, Debuts New Logo as Xbox Chief Says Company Reevaluating Exclusive Games