Selon AppleInsider, Apple a confirmé qu’elle publiera la semaine prochaine un correctif pour le lien malveillant « chaiOS » récemment découvert qui ferait planter des appareils iOS et Mac, causant d’importants lags.
Pour rappel, un nouveau bug appelé « chaiOS » a été découvert plus tôt dans la semaine sous la forme d’un lien qui pourrait bloquer ou freezer votre iPhone, iPad ou Mac si quelqu’un vous l’envoyait depuis l’application Messages et sur lequel vous auriez pu cliquer. Dans le meilleur des cas, vous pourriez connaître un lag majeur, nécessitant un redémarrage.
Après un redémarrage, vous devez également supprimer la conversation contenant le lien malveillant. AppleInsider a déclaré que le lien « chaiOS » affecte également les navigateurs web Safari et Google Chrome d’une manière ou d’une autre, et pas seulement les messages. Autrement dit, cela signifie que les Mac sont également vulnérables à ce type d’attaques.
iOS 11.2.5 et macOS 10.13.3 résoudront le problème
Le lien malveillant « chaiOS » a été initialement diffusé par le populaire site de repository GitHub, et il exploite un bug dans les titres de pages OpenGraph en créant une balise extrêmement longue. Ce n’est pas le premier de son genre, ni le dernier, et même si GitHub a supprimé le site hébergeant le lien, il peut toujours être facilement dupliqué par d’autres. Lorsque le bug a été divulgué publiquement, il a été découvert qu’il affectait à la fois les versions bêta et stable du système d’exploitation iOS, mais avec la mise à jour iOS 11.2.5 bêta 6, beaucoup ont signalé que leurs appareils n’étaient plus vulnérables. Apple a également confirmé le correctif, et a déclaré qu’il serait poussé la semaine prochaine.
Le temps est parfait, iOS 11.2.5 arrivant à la fin de son cycle de développement. Apple va très probablement publier une 7e mise à jour bêta au début de la semaine prochaine et publier la version finale d’iOS 11.2.5 au milieu de la semaine, ou à la fin de celle-ci. En tout cas, la semaine prochaine, les utilisateurs d’iPhone et de Mac recevront de nouvelles mises à jour logicielles importantes.