Apple corrige plus de 300 failles de sécurité sur l’iPhone, l’iPad et le Mac

Apple vient de déployer macOS 27 « Golden Gate », iOS 27 et iPadOS 27. Ces trois mises à jour corrigent plus de 300 failles de sécurité sur les appareils de la marque. Une partie des vulnérabilités a été débusquée avec l’aide de l’IA.
Apple vient de dégainer de nouvelles versions de ses systèmes d’exploitation, à savoir macOS 27 « Golden Gate », iOS 27 et iPadOS 27. Les mises à jour embarquent une kyrielle de nouveautés reposant sur l’IA et proposent des améliorations bienvenues à l’interface Liquid Glass.
Par ailleurs, les mises à jour corrigent plus de 300 vulnérabilités dans le code des OS. En effet, macOS Golden Gate 27 corrige à lui seul 210 vulnérabilités, tandis qu’iOS 27 et iPadOS 27 en réparent environ 126 défaillances de sécurité. Une vingtaine de failles touchent directement le noyau du système, la partie la plus sensible des systèmes d’exploitation.
À lire aussi : Cette fonction de l’iPhone devait devenir payante, Apple change d’avis pour la troisième fois
Des failles dans 90 composants différents
Une centaine de failles sont communes aux trois systèmes d’exploitation d’Apple. Les correctifs concernent plus de 90 composants différents, parmi lesquels le trousseau d’Apple, les services d’authentification, le moteur de rendu web WebKit ou encore le système de gestion des autorisations, qui protège l’accès aux données personnelles comme la caméra, le micro ou la localisation.
Apple considère une grande partie des vulnérabilités comme préoccupantes. Plusieurs des vulnérabilités identifiées sur macOS permettent à une application malveillante d’exécuter du code sur la machine, avec un accès total et sans restriction à l’appareil. Trois portes d’entrée ont été identifiées par les équipes d’Apple, à savoir le Bluetooth, le système qui gère l’impression et le protocole utilisé pour partager des fichiers sur un réseau. Ces attaques ne demandaient aucune action de la victime. Pas besoin d’ouvrir un fichier piégé ni de cliquer sur un lien pour que l’appareil soit compromis.
Citons aussi un problème de corruption mémoire dans CoreMedia, le framework de traitement audio et vidéo d’Apple. En clair, un fichier piégé pouvait perturber la façon dont l’iPhone gère temporairement les données en mémoire, ouvrant une brèche exploitable par un pirate.
Apple propose aussi des mises à jour de ses précédents systèmes d’exploitation. macOS Tahoe 26.7 apporte 153 correctifs, dont 26 concernent le noyau. Cette mise à jour corrige aussi une faille vieille de plusieurs années, découverte en 2022 dans Samba, un outil de partage de fichiers en réseau. De son côté, macOS Sequoia 15.8 réunit plus de 150 correctifs, dont une faille dans ImageIO, le composant qui traite les images. Côté smartphone et tablette, iOS 26.7 et iPadOS 26.7 corrigent plus de 80 vulnérabilités.
À lire aussi : Apple change de stratégie pour contrer les pirates et protéger votre iPhone
Des vulnérabilités débusquées par l’IA
Dans ses notes, Apple remercie plusieurs équipes de sécurité liées à l’intelligence artificielle, comme OpenAI Codex Security, l’équipe « AI Red Team » de Nvidia ou encore Anthropic Research. Avec l’appui d’agents IA, ces équipes testent activement la robustesse des systèmes Apple et débusquent des défaillances à la pelle. C’est pourquoi Apple a déployé l’un des plus importants correctifs de son histoire. Un mois plus tôt seulement, Apple avait déjà colmaté plus de 90 failles de sécurité, un chiffre qui était nettement supérieur à ses habitudes.
Apple précise qu’aucune de ces vulnérabilités n’a été exploitée par des cybercriminels. Néanmoins, on vous recommande d’installer la mise à jour dès que possible sur votre iPhone, votre iPad ou votre Mac.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.