Passer au contenu

Apple corrige une faille zero-day sur iPhone, iPad et Mac, installez vite la mise à jour

Apple vient de corriger une faille de sécurité au sein de CoreGraphics, un composant utilisé sur iPhone, iPad et Mac. La cible n’a qu’à ouvrir un fichier piégé pour que du code pirate s’exécute sur son appareil. La faille a été signalée par l’équipe de sécurité de Meta, avant d’être colmatée par Apple. Selon le géant de Cupertino, il est possible que la faille ait été activement exploitée par des cybercriminels dans le cadre d’une cyberattaque.

Nouvelle alerte de sécurité chez Apple. Le géant de Cupertino vient de déployer iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 et macOS Sequoia 15.8.1. Ces quatre mises à jour corrigent une faille de sécurité qui a peut-être déjà servi à des pirates. D’après Apple, la vulnérabilité « a peut-être été exploitée dans une attaque extrêmement sophistiquée contre des personnes ciblées », sur des versions d’iOS antérieures à iOS 27. Apple ne précise pas combien de personnes ont été visées, ni si les offensives sont arrivées à leurs fins.

À lire aussi : Alerte rouge sur l’iPhone – Apple prévient des centaines d’utilisateurs d’une opération espionnage

Un fichier piégé à l’origine de la cyberattaque

Le problème se trouve dans CoreGraphics, le composant qui gère le dessin et l’affichage des images et du texte sur les appareils Apple. Il s’agit d’une faille de type « écriture hors limites ». En clair, un programme écrit des données en dehors de l’espace mémoire qui lui est dévolu.

En exploitant cette vulnérabilité, un pirate peut prendre le contrôle de l’appareil. Pour tomber dans le piège, la victime n’a qu’à ouvrir un fichier piégé, spécialement conçu par l’attaquant afin d’exploiter la faille. C’est pourquoi la faille est considérée comme critique.

Quels appareils sont concernés ?

La liste des appareils vulnérables est longue. La faille affecte les iPhone 11 et les modèles plus récents, ainsi que plusieurs générations d’iPad : iPad Pro, iPad Air, iPad mini et iPad de 8ᵉ génération et suivants. Les Mac sous macOS Tahoe et Sequoia sont eux aussi concernés. Au vu de la cyberattaque enregistrée, ces correctifs s’adressent surtout aux utilisateurs qui sont restés sur iOS 26. Les Mac équipés d’une puce Intel, bloqués sur Tahoe ou Sequoia, sont aussi particulièrement concernés.

Entre les lignes, Apple assure qu’il ne s’agit pas d’une attaque massive. Les campagnes de cet acabit visent généralement des cibles bien précises, comme des journalistes ou des responsables politiques. Sauf surprise, les utilisateurs lambda ne sont pas dans le viseur de l’attaque.

On vous recommande néanmoins d’installer sans attendre la mise à jour. Une fois que la faille a été rendue publique, d’autres pirates peuvent l’étudier pour tenter de l’exploiter à leur tour. Il n’est pas impossible que d’autres cyberattaques, moins ciblées, soient enregistrées. Pour installer la mise à jour sur iPhone et iPad, il suffit de se rendre dans Réglages, puis dans Général, et dans Mise à jour logicielle. Sur Mac, rendez-vous dans Réglages Système, puis dans Général, et dans Mise à jour logicielle.

À lire aussi : Un kit d’espionnage pour iPhone se retrouve sur Internet, n’importe qui peut s’en servir

Deuxième faille zero-day chez Apple en 2026

C’est la deuxième faille « zero-day » corrigée par Apple cette année. La première vulnérabilité touchait dyld, un composant système qui charge les programmes et leurs bibliothèques au moment où une application est lancée par l’utilisateur. Au cours de l’année précédente, Apple avait déjà corrigé plusieurs failles zero-day, déjà exploitées par des pirates avant d’être débusquées.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.