iPhone

Faille Zoom corrigée sur iPhone et Mac : mise à jour urgente

Une vulnérabilité critique dans Zoom permettait une prise de contrôle à distance d'iPhone et Mac via le partage d'écran. Le correctif est disponible.

Faille Zoom corrigée sur iPhone et Mac : mise à jour urgente

Sécurité Zoom : faille critique corrigée sur iPhone et Mac

Une vulnérabilité de sécurité critique affectait l'application Zoom sur les appareils Apple. La faille, désormais corrigée, permettait à un attaquant d'exécuter du code à distance sur un iPhone ou un Mac lors d'un appel avec partage d'écran, sans aucune interaction de la part de la victime. Zoom a depuis publié une mise à jour corrective.

ℹ️ À retenir : La faille est désormais corrigée. Mettez à jour l'application Zoom immédiatement si ce n'est pas déjà fait.

Comment fonctionnait l'attaque

L'attaquant pouvait exploiter cette vulnérabilité lors d'une session de partage d'écran. Aucune action n'était requise de la part de l'utilisateur ciblé — il suffisait que l'appel soit en cours. Une fois exploitée, la faille donnait à l'attaquant un accès à distance à l'appareil.

Élément Détail
Appareils concernés iPhone, Mac
Type de faille Exécution de code à distance sans interaction
Contexte d'exploitation Appel Zoom avec partage d'écran
Statut Corrigée par Zoom

Que faire maintenant ?

💡 Astuce : Vérifiez que vous disposez de la dernière version de Zoom. Sur iPhone, rendez-vous dans l'App Store → onglet « Aujourd'hui » → icône de votre profil → faites glisser vers le bas pour actualiser. Sur Mac, ouvrez Zoom → zoom.us dans la barre de menu → « Rechercher les mises à jour ».

Cette correction rappelle l'importance de maintenir à jour toutes les applications de visioconférence, particulièrement lorsqu'elles disposent de fonctionnalités de partage d'écran.

Sécurité Zoom : une vulnérabilité corrigée sur iOS et macOS

Zoom a publié une mise à jour de sécurité corrigeant une vulnérabilité critique affectant ses applications sur iOS et macOS. Cette faille permettait une attaque silencieuse via la fonction de partage d'écran, sans action visible pour l'utilisateur.

ℹ️ À retenir : La vulnérabilité est désormais corrigée. Seule une mise à jour de l'application Zoom est nécessaire pour être protégé.

Ce que l'on sait

Information confirmée. Le correctif a été déployé par Zoom. La faille exploitait le mécanisme de partage d'écran et pouvait permettre à un attaquant d'exécuter du code à distance sans déclenchement visible de l'interface.

Plateforme Statut Action requise
iPhone (iOS) Vulnérabilité corrigée Mettre à jour l'application Zoom
Mac (macOS) Vulnérabilité corrigée Mettre à jour l'application Zoom

Comment vérifier et mettre à jour Zoom sur iPhone

Prérequis : Connexion Internet, compte App Store configuré.

  1. Ouvrez l'application App Store sur votre iPhone.
  2. Appuyez sur votre photo de profil en haut à droite.
  3. Faites défiler vers le bas pour voir la liste des mises à jour disponibles.
  4. Si Zoom apparaît dans la liste, appuyez sur « Mettre à jour ».
  5. Si Zoom n'apparaît pas, l'application est déjà à jour.
💡 Astuce : Vous pouvez aussi activer les mises à jour automatiques dans Réglages > App Store > Mises à jour d'apps pour ne plus avoir à vérifier manuellement.

Comment vérifier et mettre à jour Zoom sur Mac

Prérequis : Connexion Internet.

  1. Ouvrez l'application Zoom sur votre Mac.
  2. Cliquez sur votre photo de profil en haut à droite de la fenêtre principale.
  3. Sélectionnez « Rechercher les mises à jour » dans le menu déroulant.
  4. Si une mise à jour est disponible, cliquez sur « Mettre à jour ».
  5. L'application redémarre automatiquement après l'installation.

Vérifier sa version de Zoom

Pour vous assurer que vous êtes protégé, vous pouvez vérifier le numéro de version installée :

  • Sur iPhone : Ouvrez Zoom > Paramètres (roue dentée) > À propos. La version s'affiche en bas.
  • Sur Mac : Ouvrez Zoom > zoom.us (dans la barre de menu) > À propos de Zoom.

Cette mise à jour de sécurité est recommandée pour tous les utilisateurs d'appareils Apple utilisant Zoom.

L'ampleur de la menace

Cette vulnérabilité représentait un cas critique de faille « zero-click » : l'utilisateur n'avait aucune action à effectuer pour être exposé. Sa simple présence sur un appel Zoom avec partage d'écran activé suffisait.

Le mécanisme d'attaque exploitait le module de partage d'écran de Zoom. Un attaquant présent sur la réunion pouvait déclencher l'exécution de code à distance sur les appareils des autres participants, y compris sur iPhone et Mac.

⚠ À vérifier : Aucune indication visuelle ne signalait l'exploitation en cours. L'utilisateur ne pouvait pas savoir qu'il était ciblé.

Appareils et systèmes concernés

La faille touchait l'ensemble des plateformes prises en charge par Zoom, dont iOS et macOS :

Plateforme Niveau de risque Vecteur d'attaque
iOS (iPhone) Critique Partage d'écran
macOS Critique Partage d'écran

Conditions d'exposition

Plusieurs facteurs rendaient cette vulnérabilité particulièrement dangereuse :

  • Absence d'interaction : aucun clic ou validation requis de la part de la cible
  • Invisibilité totale : aucune alerte ou signal pendant l'exploitation
  • Contexte professionnel : les réunions Zoom sont monnaie courante en entreprise, multipliant les occasions d'exposition
ℹ️ À retenir : Le statut d'organisateur ou de simple participant ne changeait rien : tout le monde sur l'appel était potentiellement vulnérable dès lors que le partage d'écran était actif.

Conséquences potentielles

Une fois le code exécuté à distance, un attaquant pouvait théoriquement :

  • Accéder aux données stockées sur l'appareil
  • Installer des logiciels malveillants
  • Prendre le contrôle partiel de l'appareil

Comment la faille Zoom a été découverte

La vulnérabilité affectant l'application Zoom sur iOS a été identifiée début juin grâce à l'utilisation de modèles d'IA publics.

ℹ️ À retenir : Il a fallu moins de 20 requêtes aux modèles d'IA pour découvrir les vulnérabilités et produire une attaque fonctionnelle.

Un gain de temps considérable

D'après les déclarations d'un cofondateur d'un cabinet de sécurité à l'origine de la découverte, cette même recherche aurait mobilisé une équipe de cinq personnes pendant environ six mois avec les méthodes traditionnelles. L'IA a permis de réduire ce délai à quelques jours seulement.

Implications pour la sécurité d'iOS et macOS

Cette découverte démontre que les outils d'IA peuvent accélérer significativement l'identification de failles critiques. Les utilisateurs d'iPhone et de Mac sont concernés dans la mesure où l'application Zoom reste largement installée sur ces plateformes.

💡 Astuce : Vérifiez que votre application Zoom est à jour via l'App Store. Rendez-vous dans Réglages > App Store > Mises à jour d'apps pour vous assurer que le patch de sécurité est bien installé.

Zoom a été informé de la vulnérabilité et a déployé une mise à jour corrective pour corriger le problème sur iOS et macOS.

A lire ensuite