Apple comble une faille critique sur iPhone, probablement exploitée lors d’attaques sophistiquées.

- Apple a publié une mise à jour de sécurité pour corriger une vulnérabilité critique sur iPhone.
- La vulnérabilité CVE-2026-86950 affecte le cadre CoreGraphics et permet une écriture hors limites.
- Aucune preuve ne relie l'attaque aux services de Meta, selon leur groupe de sécurité.
- Les utilisateurs d'iPhone doivent installer immédiatement la mise à jour iOS 26.7.1 pour se protéger.
Apple publie une mise à jour de sécurité pour corriger une vulnérabilité critique sur iPhone
Apple a lancé une mise à jour de sécurité pour remédier à une vulnérabilité sérieuse affectant les iPhones. Cette faille pourrait déjà être exploitée dans le cadre d’une attaque sophistiquée ciblant des individus spécifiques.
Détails de la vulnérabilité
La vulnérabilité, identifiée sous le numéro CVE-2026-86950, impacte le cadre CoreGraphics, responsable du traitement du contenu visuel dans le système iOS. Un fichier malveillant, conçu de manière spécifique, peut exploiter cette faille pour provoquer des dommages à la mémoire, offrant ainsi un point d’entrée au cyberattaquant.
Apple a corrigé cette vulnérabilité dans les mises à jour iOS 26.7.1 et iPadOS 26.7.1, publiées le 28 septembre. La société recommande aux utilisateurs d’installer cette mise à jour immédiatement pour réduire les risques d’exploitation.
Comment fonctionne l’attaque ?
Cette vulnérabilité permet une écriture hors limites de mémoire, ce qui peut entraîner l’exécution de code spécifié par l’attaquant. Cependant, aucune information confirmée n’existe concernant la manière dont le fichier malveillant parvient aux victimes, ni si l’attaque nécessite une interaction de l’utilisateur. De plus, aucune preuve ne suggère qu’il s’agit d’une attaque Zero-Click.
Ce qu’Apple n’a pas révélé
Apple n’a pas précisé le type de fichier utilisé dans ces attaques, ni si la vulnérabilité fait partie d’une chaîne d’exploitation plus large. Toutefois, la société a confirmé que les attaques ciblaient des individus spécifiques, un type de menace pour lequel le mode Lockdown a été conçu afin de protéger les utilisateurs exposés à des attaques avancées.
Le groupe de sécurité des produits de Meta a également signalé cette vulnérabilité, sans qu’aucune preuve ne relie l’attaque aux services WhatsApp ou Instagram.
Que doivent faire les utilisateurs d’iPhone ?
- Installer immédiatement la mise à jour iOS 26.7.1 si l’appareil fonctionne avec une version de la série iOS 26.
- Mettre à jour les appareils plus anciens vers la dernière version de sécurité disponible.
- Noter que la vulnérabilité a également été corrigée sur les appareils Mac, bien que l’exploitation ait spécifiquement ciblé les utilisateurs d’iPhone.
Aucune indication ne suggère une campagne large visant les utilisateurs ordinaires. Cependant, Apple pense que la vulnérabilité a déjà été exploitée, tandis que la méthode d’accès du fichier malveillant reste inconnue.
The post Apple corrige une vulnérabilité critique sur iPhone, probablement exploitée dans des attaques avancées appeared first on Chaîne de télévision du Yémen.
Pour suivre l’actualité en Arabe

