
Apple publie iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 et macOS Sequoia 15.8.1 avec un correctif de sécurité important. Selon les pages de mises à jour de sécurité d’Apple, la vulnérabilité concernée a été utilisée contre un petit nombre de personnes dans le cadre d’une attaque ciblée décrite comme « extrêmement sophistiquée ».
Une faille CoreGraphics pouvant exécuter du code
Le problème se situe dans CoreGraphics, un composant utilisé par les systèmes Apple pour le traitement et l’affichage de contenus graphiques. Apple indique qu’une écriture hors limites de la mémoire pouvait être déclenchée au moyen d’un fichier spécialement conçu. Dans certaines conditions, cette faille pouvait permettre l’exécution de code arbitraire sur l’appareil.
Concrètement, un fichier malveillant pourrait exploiter le défaut lors de son traitement par le système. Apple a corrigé le problème en améliorant les contrôles des limites mémoire. Le correctif est intégré à iOS 26.7.1 et iPadOS 26.7.1, ainsi qu’à macOS Tahoe 26.7.1 et macOS Sequoia 15.8.1.
Les appareils sous iOS 26 et macOS concernés à mettre à jour
La vulnérabilité a visé des personnes utilisant d’anciennes versions d’iOS, d’après Apple. Les utilisateurs d’un iPhone ou d’un iPad sous iOS 26 ou iPadOS 26, comme ceux d’un Mac sous macOS Tahoe ou macOS Sequoia, ont donc intérêt à installer la version disponible pour leur appareil.
La mise à jour permet de remplacer le composant vulnérable avant qu’un fichier hostile puisse tirer parti du défaut. Sur iPhone et iPad, elle se récupère depuis Réglages > Général > Mise à jour logicielle ; sur Mac, elle est proposée dans Réglages Système > Général > Mise à jour de logiciels.
Ce que ça change
Le caractère ciblé de l’attaque ne rend pas le correctif accessoire : une faille rendue publique peut devenir plus intéressante pour d’autres attaquants. Installer ces versions réduit l’exposition sur les appareils restés sous les générations de systèmes concernées.
Cette mise à jour rappelle aussi l’intérêt de ne pas repousser les correctifs de sécurité, y compris lorsqu’ils n’apportent pas de nouvelle fonction visible. Ici, la protection repose précisément sur une modification interne des contrôles mémoire de CoreGraphics.
À lire aussi
Source : Apple — pages officielles de mise à jour de sécurité
Rédigé avec l'assistance d'outils d'IA, vérifié et validé par la rédaction.