Close Menu
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
  • À propos
  • Contact
  • Publicité
Facebook X (Twitter)
  • iPhone 15
  • Jailbreak
  • Bons Plans
  • Fonds d’écran
  • Accessoires
Facebook X (Twitter)
AppSystemAppSystem
  • Astuces
  • Tutoriels
  • Boutique
    • Coques
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Verres trempés
      • iPhone 16
      • iPhone 15
      • iPhone 14
      • iPhone 13
      • iPhone 12
      • iPhone 11
      • iPhone XR
      • iPhone X(S)
      • iPhone SE
      • iPhone 8
    • Accessoires
AppSystemAppSystem
Actualité

iOS 26.4 : les correctifs de sécurité qui comptent dans les notes d’Apple

Léon GalarneauBy Léon Galarneau26 mars 2026Aucun commentaire3 Mins Read
WhatsApp Email Facebook Twitter Pinterest Telegram

Avec iOS 26.4, Apple déploie une série dense de correctifs de sécurité, totalisant plus de 35 vulnérabilités. Parmi ce lot, plusieurs failles se distinguent par leur impact potentiel sur la protection des données et l’isolation des apps.

La mise à jour a été publiée mardi, après une phase de bêta, et s’accompagne de notes de sécurité détaillées sur le site d’Apple.

Les correctifs les plus marquants

  • Contournement de la protection en cas de vol : la faille CVE-2026-28895 permettait, avec un accès physique à l’iPhone, de contourner l’accès biométrique à certaines apps en se contentant du code de l’appareil, y compris lorsque la fonction Stolen Device Protection était activée. Les apps verrouillées via l’option « Require Face ID » pouvaient ainsi rester accessibles au code. Apple indique avoir renforcé les contrôles, et le problème est corrigé.
  • Accès local au Trousseau : CVE-2026-28864 est décrite comme un défaut de vérification des permissions pouvant permettre à un attaquant local d’accéder à des éléments du trousseau (Keychain). Le trousseau centralisant mots de passe, clés de chiffrement et jetons, l’enjeu relève d’une élévation de privilèges à fort impact dans un scénario d’accès physique.
  • Réglages de confidentialité de Mail potentiellement inefficaces : CVE-2026-20692 indique que « Hide IP Address » et « Block All Remote Content » pouvaient ne pas s’appliquer à l’ensemble des contenus des e-mails. En pratique, certaines charges distantes pouvaient encore être récupérées, et l’adresse IP ne pas être systématiquement masquée.
  • Sortie de sandbox via l’impression : CVE-2026-20688 corrige un problème de gestion de chemins dans le framework Printing, composant lié à AirPrint. La possibilité pour une app de s’extraire de sa sandbox reste un point critique, souvent exploitable comme maillon d’une chaîne d’attaque.
  • Série de failles WebKit : iOS 26.4 corrige plusieurs vulnérabilités affectant WebKit, dont un contournement de la Same Origin Policy (CVE-2026-20643), un contournement de Content Security Policy (CVE-2026-20665) et un bug permettant à un site malveillant de traiter du contenu web restreint en dehors de la sandbox (CVE-2026-28859).

Ce qu’Apple indique sur l’exposition

Apple ne signale pas, dans ces notes, d’exploitation active de ces vulnérabilités. La combinaison d’un contournement de Stolen Device Protection, de problèmes liés au trousseau et d’écarts possibles sur la confidentialité de Mail donne toutefois à iOS 26.4 un profil de correctifs plus sensible que la moyenne pour une mise à jour intermédiaire.

La liste complète des correctifs pour iOS 26.4, iPadOS 26.4, macOS 26.4, tvOS 26.4 et les autres plateformes est disponible sur la page officielle des mises à jour de sécurité d’Apple : support.apple.com.

Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
Previous ArticleRubiCap : Apple améliore la description d’images avec des modèles IA beaucoup plus compacts
Next Article Capteur photo 200 Mpx sur iPhone : Apple testerait un format plus grand
Léon Galarneau

Rédacteur occasionnel sur AppSystem, je cultive une réelle passion pour les mangas, le tennis et l'univers Apple.

Related Posts

Cronos: The New Dawn arrive en version native sur les Mac Apple Silicon

10 avril 2026

Les ventes de Mac progressent de 9 % au T1 2026, selon IDC

10 avril 2026

Des messages Signal supprimés récupérés via l’historique des notifications de l’iPhone, selon 404 Media

10 avril 2026
Leave A Reply Cancel Reply

coque iphone la plus fine du monde

Top 3

Comment écouter la traduction d’une conversation grâce aux AirPods avec iOS 26.2

28 janvier 2026

WhatsApp et WhatsApp Business sont à jour pour ajouter quelques nouveautés

31 juillet 2024

tvOS 26.4 introduit une option audio « Continuous Audio Connection » sur Apple TV

17 février 2026
Suivez-nous
  • Facebook 15K
  • Twitter
Facebook X (Twitter)
  • À propos
  • Contact
  • Publicité

Nos sites : ShopSystem • App4Phone

Copyright © 2026 AppSystem. Publié depuis 2008.

bannière app store

Apple, le logo Apple, iPod, iTunes et Mac sont des marques d’Apple Inc., déposées aux États-Unis et dans d’autres pays. iPhone et MacBook Air sont des marques déposées d’Apple Inc. MobileMe est une marque de service d’Apple Inc. AppSystem.fr et son App ne sont pas liés à Apple et les marques citées sont la propriété de leurs détenteurs respectifs.

Type above and press Enter to search. Press Esc to cancel.