Science et Technologie

Apple corrige une faille critique sur iPhone, probablement exploitée lors d’attaques sophistiquées.

Faits Saillants
  • Apple a publié une mise à jour de sécurité pour corriger une vulnérabilité critique sur iPhone.
  • La vulnérabilité CVE-2026-86950 affecte le cadre CoreGraphics et permet des attaques sophistiquées.
  • Les utilisateurs doivent installer la mise à jour iOS 26.7.1 immédiatement pour se protéger.
  • Aucune preuve ne relie l'attaque à WhatsApp ou Instagram, selon Meta.

La société Apple a publié une mise à jour de sécurité pour corriger une vulnérabilité grave affectant les téléphones iPhone, après avoir signalé qu’elle pourrait déjà être exploitée dans le cadre d’une attaque hautement sophistiquée ciblant des individus spécifiques.

Cette vulnérabilité, identifiée par le numéro CVE-2026-86950, impacte le cadre CoreGraphics, responsable du traitement du contenu visuel au sein du système iOS. Un fichier malveillant, conçu de manière spécifique, peut l’exploiter pour provoquer un détérioration de la mémoire, offrant ainsi à l’attaquant un point d’entrée dans l’appareil.

Apple a corrigé cette vulnérabilité dans les mises à jour iOS 26.7.1 et iPadOS 26.7.1, publiées le 28 septembre. La société a conseillé aux utilisateurs d’installer la mise à jour immédiatement pour réduire les risques d’exploitation.

Comment fonctionne l’attaque ?

Cette vulnérabilité permet une opération de écriture hors limites (out-of-bounds write), ce qui peut conduire à l’exécution de code spécifié par l’attaquant. Cependant, aucune information confirmée n’existe sur la manière dont le fichier malveillant parvient aux victimes, ni sur la nécessité d’une interaction de l’utilisateur. De plus, il n’y a pas de preuves indiquant qu’il s’agit d’une attaque Zero-Click.

Qu’est-ce qu’Apple n’a pas révélé ?

La société n’a pas précisé le type de fichier utilisé dans les attaques, ni si la vulnérabilité fait partie d’une chaîne d’exploitation plus large. Toutefois, elle a confirmé que les attaques ciblaient des individus spécifiques, un type de menace pour lequel le mode Lockdown a été conçu afin de protéger les utilisateurs exposés à des attaques sophistiquées.

Le groupe de sécurité des produits de Meta a également signalé la vulnérabilité, sans qu’aucune preuve ne relie l’attaque aux services WhatsApp ou Instagram.

Que doivent faire les utilisateurs d’iPhone ?

  • Installer la mise à jour iOS 26.7.1 immédiatement si l’appareil fonctionne avec des versions de la série iOS 26.
  • Mettre à jour les appareils plus anciens vers la dernière version de sécurité disponible.
  • Noter que la vulnérabilité a également été corrigée sur les appareils Mac, mais que l’exploitation a spécifiquement ciblé les utilisateurs d’iPhone.

Aucune indication ne suggère une campagne large visant les utilisateurs ordinaires, mais Apple pense que la vulnérabilité a déjà été exploitée, tandis que la méthode d’accès au fichier malveillant reste inconnue.

Pour suivre l’actualité en Arabe

Via
Yémen TV

Articles similaires

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Bouton retour en haut de la page
Développé par ​Infragate Solutions LTD