☕️ Apple corrige des dizaines de failles, après une vulnérabilité critique exploitée sur Mac
Depuis plusieurs semaines, Apple multiplie les mises à jour de sécurité pour ses systèmes d'exploitation, une cadence inhabituelle qui reflète l'urgence à corriger des vulnérabilités critiques. L'exploitation récente d'une faille majeure sur macOS, permettant un accès root à distance, illustre les risques croissants liés à la gestion des ports ouverts et des composants système, notamment dans un contexte où les cyberattaques ciblent de plus en plus les infrastructures personnelles comme professionnelles.
Quelle faille critique a été exploitée sur macOS et comment a-t-elle été corrigée ?
La faille CVE-2026-65400 concernait la fonction de partage d'écran de macOS, accessible via le port 5900. Elle permettait à un attaquant d'obtenir un accès root sans identifiants, exploitant une mauvaise gestion d'état. Apple l'a corrigée dans macOS Tahoe 26.6.1, macOS Sonoma 14.8.9 et macOS Séquoia 15.7.9, après que le NCSC néerlandais ait signalé son exploitation active.
Quels systèmes d'exploitation d'Apple sont concernés par les dernières mises à jour de sécurité et combien de failles ont été corrigées ?
Les mises à jour concernent iOS 26.6.1, iPadOS 26.6.1 et macOS Tahoe 26.6.2, avec respectivement 29 et 28 failles corrigées. La majorité des vulnérabilités touchent WebKit (21 CVE), tandis que d'autres concernent ImageIO, le noyau ou des composants comme Telephony ou IOGPUFamily. Neuf CVE sont attribués à l'équipe OpenAI Codex Security.
Pourquoi Apple accélère-t-il le rythme de ses mises à jour de sécurité ?
Apple a annoncé fin juin une augmentation de la cadence des correctifs, en réponse à une recrudescence des vulnérabilités critiques et à leur exploitation croissante. Cette accélération vise à limiter les risques pour les utilisateurs, notamment face à des attaques ciblant des composants centraux comme le moteur de rendu WebKit ou les fonctions de partage d'écran.
Ce que ça pourrait changer
Cette frénésie de correctifs pourrait indiquer une exposition accrue des systèmes Apple aux cybermenaces, poussant le constructeur à adopter une stratégie plus réactive. Pour les utilisateurs, cela souligne l'importance de maintenir à jour leurs appareils sans délai, tandis que les entreprises doivent renforcer leurs protocoles de sécurité pour éviter des compromissions via des ports ouverts ou des composants tiers comme WebKit.

