Apple vient de déployer plusieurs mises à jour de sécurité pour iPhone, iPad et Mac afin de corriger une vulnérabilité zero-day potentiellement déjà exploitée lors de cyberattaques ciblées. La faille touche CoreGraphics, un composant essentiel chargé notamment du traitement et de l’affichage des contenus graphiques.
Le problème peut être déclenché simplement par l’ouverture d’un fichier spécialement conçu par un attaquant, avec un risque d’exécution de code malveillant sur l’appareil. Apple recommande donc aux utilisateurs concernés d’installer rapidement les derniers correctifs disponibles.
Selon Apple, la faille pourrait avoir été exploitée dans le cadre d'une attaque particulièrement sophistiquée visant des personnes spécifiques, notamment sur des appareils fonctionnant avec des versions d'iOS antérieures à iOS 27. L'entreprise ne fournit cependant pas davantage de détails sur les victimes potentielles, le nombre d'appareils concernés ou les auteurs des attaques.
La vulnérabilité a été signalée à Apple par l'équipe de sécurité de Meta, avant d'être corrigée par le constructeur. La faille se situe dans CoreGraphics, un composant utilisé par les systèmes d'exploitation d'Apple pour gérer le rendu des images et du texte. Il s'agit plus précisément d'une vulnérabilité de type écriture hors limites. Ce problème survient lorsqu'un programme parvient à écrire des données en dehors de la zone de mémoire qui lui a été attribuée. Dans certaines circonstances, cette erreur peut être exploitée afin de provoquer un comportement inattendu du système et potentiellement exécuter du code malveillant sur l'appareil ciblé.
L'exploitation de la vulnérabilité ne nécessite pas nécessairement une manipulation complexe de la part de la victime. Selon les informations communiquées, le traitement d'un fichier spécialement conçu pour exploiter la faille peut suffire à déclencher l'attaque. Cette caractéristique rend la vulnérabilité particulièrement sensible. Un attaquant pourrait notamment tenter de convaincre sa cible d'ouvrir un fichier malveillant afin d'exploiter la faiblesse de CoreGraphics.
Apple indique avoir amélioré la gestion de la mémoire afin de corriger le problème. La vulnérabilité concerne un grand nombre d'appareils Apple. Du côté des smartphones, les iPhone 11 et les modèles plus récents sont notamment concernés par les correctifs. Plusieurs générations d'iPad sont également affectées, dont des modèles d'iPad Pro, d'iPad Air et d'iPad mini, ainsi que les iPad de huitième génération et suivants. Les ordinateurs fonctionnant sous macOS Tahoe et macOS Sequoia doivent également être mis à jour. Les utilisateurs restant sur les anciennes versions des systèmes d'exploitation sont particulièrement concernés par ces correctifs.
Les informations communiquées par Apple ne suggèrent pas une campagne touchant massivement l'ensemble des utilisateurs. Le constructeur évoque au contraire une attaque sophistiquée visant des individus spécifiques. Ce type de vulnérabilité est parfois exploité dans des campagnes très ciblées contre des profils présentant un intérêt particulier pour les attaquants. La publication du correctif change néanmoins la situation : une fois l'existence d'une faille rendue publique, d'autres acteurs malveillants peuvent chercher à comprendre son fonctionnement et développer leurs propres méthodes d'exploitation.
Il s'agit, selon les informations disponibles, de la deuxième vulnérabilité zero-day corrigée par Apple en 2026. Une première faille avait précédemment été identifiée dans dyld, un composant système intervenant dans le chargement des programmes et de leurs bibliothèques.
Cette nouvelle alerte rappelle l'importance des mises à jour de sécurité, y compris lorsque les attaques initialement observées ne concernent qu'un nombre limité d'utilisateurs.
Apple corrige une faille zero-day critique sur iPhone, iPad et Mac : mettez à jour vos appareilsApple a corrigé une faille zero-day critique dans CoreGraphics, susceptible d’être exploitée via un fichier piégé pour exécuter du code malveillant sur iPhone, iPad et Mac.Mardi 29 Septembre 2026
A lire également
Ajouter un commentaire
Technologies | IA | Entretiens | Usages | Business | Revue de web | Focus |
Inscription à la newsletter
Entretiens
|
(c) Ecran Mobile 2008 - 2025 redaction (@) ecranmobile.fr



Technologies




Claude Opus 5.5 : Anthropic lance une IA plus rapide et moins coûteuse pour les tâches du quotidien




