Apple corrige une faille critique sur iPhone, probablement exploitée lors d’attaques sophistiquées.

La société Apple a publié une mise à jour de sécurité pour corriger une vulnérabilité grave affectant les téléphones iPhone, après avoir signalé qu’elle pourrait déjà être exploitée dans le cadre d’une attaque hautement sophistiquée ciblant des individus spécifiques.

Cette vulnérabilité, identifiée par le numéro CVE-2026-86950, impacte le cadre CoreGraphics, responsable du traitement du contenu visuel au sein du système iOS. Un fichier malveillant, conçu de manière spécifique, peut l’exploiter pour provoquer un détérioration de la mémoire, offrant ainsi à l’attaquant un point d’entrée dans l’appareil.

Apple a corrigé cette vulnérabilité dans les mises à jour iOS 26.7.1 et iPadOS 26.7.1, publiées le 28 septembre. La société a conseillé aux utilisateurs d’installer la mise à jour immédiatement pour réduire les risques d’exploitation.

Comment fonctionne l’attaque ?

Cette vulnérabilité permet une opération de écriture hors limites (out-of-bounds write), ce qui peut conduire à l’exécution de code spécifié par l’attaquant. Cependant, aucune information confirmée n’existe sur la manière dont le fichier malveillant parvient aux victimes, ni sur la nécessité d’une interaction de l’utilisateur. De plus, il n’y a pas de preuves indiquant qu’il s’agit d’une attaque Zero-Click.

Qu’est-ce qu’Apple n’a pas révélé ?

La société n’a pas précisé le type de fichier utilisé dans les attaques, ni si la vulnérabilité fait partie d’une chaîne d’exploitation plus large. Toutefois, elle a confirmé que les attaques ciblaient des individus spécifiques, un type de menace pour lequel le mode Lockdown a été conçu afin de protéger les utilisateurs exposés à des attaques sophistiquées.

Le groupe de sécurité des produits de Meta a également signalé la vulnérabilité, sans qu’aucune preuve ne relie l’attaque aux services WhatsApp ou Instagram.

Que doivent faire les utilisateurs d’iPhone ?

  • Installer la mise à jour iOS 26.7.1 immédiatement si l’appareil fonctionne avec des versions de la série iOS 26.
  • Mettre à jour les appareils plus anciens vers la dernière version de sécurité disponible.
  • Noter que la vulnérabilité a également été corrigée sur les appareils Mac, mais que l’exploitation a spécifiquement ciblé les utilisateurs d’iPhone.

Aucune indication ne suggère une campagne large visant les utilisateurs ordinaires, mais Apple pense que la vulnérabilité a déjà été exploitée, tandis que la méthode d’accès au fichier malveillant reste inconnue.

Pour suivre l’actualité en Arabe

Yémen TV

Share
Published by
Yémen TV

Recent Posts

Fuites : les prix de la série Galaxy S27 pourraient augmenter de manière significative.

Des fuites indiquent une hausse des prix pour la série Galaxy S27 De nouvelles fuites…

14 minutes ago

Apple comble une faille critique sur iPhone, probablement exploitée lors d’attaques sophistiquées.

Apple publie une mise à jour de sécurité pour corriger une vulnérabilité critique sur iPhone…

25 minutes ago

Mise à jour Windows 11 2026 – version 26H2 et nouvelles améliorations.

Microsoft a lancé la mise à jour Windows 11 2026 Update – version 26H2. Ce…

57 minutes ago

Notre équipe nationale quitte le « Gulf 27 » avec une victoire honorable contre Bahreïn par cinq buts.

Le départ de notre équipe nationale de la Coupe du Golfe arabe “Gulf 27” Notre…

1 heure ago

L’occupation israélienne continue de violer l’accord de désengagement avec de nouvelles incursions dans la campagne de Quneitra.

Les nouvelles incursions israéliennes dans le sud de la Syrie Les forces d'occupation israéliennes ont…

1 heure ago

Le Qatar et les Émirats ont fait match nul un but partout à la fin du groupe deux de la « Gulf Cup 27 ».

Égalité entre le Qatar et les Émirats Le sélection nationale du Qatar a fait match…

1 heure ago