Sécurité Zoom : faille critique corrigée sur iPhone et Mac
Une vulnérabilité de sécurité critique affectait l'application Zoom sur les appareils Apple. La faille, désormais corrigée, permettait à un attaquant d'exécuter du code à distance sur un iPhone ou un Mac lors d'un appel avec partage d'écran, sans aucune interaction de la part de la victime. Zoom a depuis publié une mise à jour corrective.
Comment fonctionnait l'attaque
L'attaquant pouvait exploiter cette vulnérabilité lors d'une session de partage d'écran. Aucune action n'était requise de la part de l'utilisateur ciblé — il suffisait que l'appel soit en cours. Une fois exploitée, la faille donnait à l'attaquant un accès à distance à l'appareil.
| Élément | Détail |
|---|---|
| Appareils concernés | iPhone, Mac |
| Type de faille | Exécution de code à distance sans interaction |
| Contexte d'exploitation | Appel Zoom avec partage d'écran |
| Statut | Corrigée par Zoom |
Que faire maintenant ?
Cette correction rappelle l'importance de maintenir à jour toutes les applications de visioconférence, particulièrement lorsqu'elles disposent de fonctionnalités de partage d'écran.
Sécurité Zoom : une vulnérabilité corrigée sur iOS et macOS
Zoom a publié une mise à jour de sécurité corrigeant une vulnérabilité critique affectant ses applications sur iOS et macOS. Cette faille permettait une attaque silencieuse via la fonction de partage d'écran, sans action visible pour l'utilisateur.
Ce que l'on sait
Information confirmée. Le correctif a été déployé par Zoom. La faille exploitait le mécanisme de partage d'écran et pouvait permettre à un attaquant d'exécuter du code à distance sans déclenchement visible de l'interface.
| Plateforme | Statut | Action requise |
|---|---|---|
| iPhone (iOS) | Vulnérabilité corrigée | Mettre à jour l'application Zoom |
| Mac (macOS) | Vulnérabilité corrigée | Mettre à jour l'application Zoom |
Comment vérifier et mettre à jour Zoom sur iPhone
Prérequis : Connexion Internet, compte App Store configuré.
- Ouvrez l'application App Store sur votre iPhone.
- Appuyez sur votre photo de profil en haut à droite.
- Faites défiler vers le bas pour voir la liste des mises à jour disponibles.
- Si Zoom apparaît dans la liste, appuyez sur « Mettre à jour ».
- Si Zoom n'apparaît pas, l'application est déjà à jour.
Comment vérifier et mettre à jour Zoom sur Mac
Prérequis : Connexion Internet.
- Ouvrez l'application Zoom sur votre Mac.
- Cliquez sur votre photo de profil en haut à droite de la fenêtre principale.
- Sélectionnez « Rechercher les mises à jour » dans le menu déroulant.
- Si une mise à jour est disponible, cliquez sur « Mettre à jour ».
- L'application redémarre automatiquement après l'installation.
Vérifier sa version de Zoom
Pour vous assurer que vous êtes protégé, vous pouvez vérifier le numéro de version installée :
- Sur iPhone : Ouvrez Zoom > Paramètres (roue dentée) > À propos. La version s'affiche en bas.
- Sur Mac : Ouvrez Zoom > zoom.us (dans la barre de menu) > À propos de Zoom.
Cette mise à jour de sécurité est recommandée pour tous les utilisateurs d'appareils Apple utilisant Zoom.
L'ampleur de la menace
Cette vulnérabilité représentait un cas critique de faille « zero-click » : l'utilisateur n'avait aucune action à effectuer pour être exposé. Sa simple présence sur un appel Zoom avec partage d'écran activé suffisait.
Le mécanisme d'attaque exploitait le module de partage d'écran de Zoom. Un attaquant présent sur la réunion pouvait déclencher l'exécution de code à distance sur les appareils des autres participants, y compris sur iPhone et Mac.
Appareils et systèmes concernés
La faille touchait l'ensemble des plateformes prises en charge par Zoom, dont iOS et macOS :
| Plateforme | Niveau de risque | Vecteur d'attaque |
|---|---|---|
| iOS (iPhone) | Critique | Partage d'écran |
| macOS | Critique | Partage d'écran |
Conditions d'exposition
Plusieurs facteurs rendaient cette vulnérabilité particulièrement dangereuse :
- Absence d'interaction : aucun clic ou validation requis de la part de la cible
- Invisibilité totale : aucune alerte ou signal pendant l'exploitation
- Contexte professionnel : les réunions Zoom sont monnaie courante en entreprise, multipliant les occasions d'exposition
Conséquences potentielles
Une fois le code exécuté à distance, un attaquant pouvait théoriquement :
- Accéder aux données stockées sur l'appareil
- Installer des logiciels malveillants
- Prendre le contrôle partiel de l'appareil
Comment la faille Zoom a été découverte
La vulnérabilité affectant l'application Zoom sur iOS a été identifiée début juin grâce à l'utilisation de modèles d'IA publics.
Un gain de temps considérable
D'après les déclarations d'un cofondateur d'un cabinet de sécurité à l'origine de la découverte, cette même recherche aurait mobilisé une équipe de cinq personnes pendant environ six mois avec les méthodes traditionnelles. L'IA a permis de réduire ce délai à quelques jours seulement.
Implications pour la sécurité d'iOS et macOS
Cette découverte démontre que les outils d'IA peuvent accélérer significativement l'identification de failles critiques. Les utilisateurs d'iPhone et de Mac sont concernés dans la mesure où l'application Zoom reste largement installée sur ces plateformes.
Zoom a été informé de la vulnérabilité et a déployé une mise à jour corrective pour corriger le problème sur iOS et macOS.



