NapseflowNapseflow
Article externe

☕️ Impressionnante pluie de correctifs dans iOS 26.6 et macOS 26.6

Mickael Bazoge· 28 juillet 2026
☕️ Impressionnante pluie de correctifs dans iOS 26.6 et macOS 26.6

Fin juin, à l’occasion de la mise en ligne d’iOS 26.5.2, Apple avait expliqué que le processus de distribution des mises à jour de sécurité pour ses systèmes d’exploitation s’était accéléré. En cause : l’IA générative qui permet de développer rapidement « des outils de piratage malveillants ». Un cycle plus expéditif qui explique aussi […]

Résumé

1

Mises à jour accélérées

Apple a accéléré le rythme de ses mises à jour de sécurité pour ses systèmes d’exploitation, notamment iOS, iPadOS, macOS, watchOS, tvOS et visionOS.

Cette accélération s’explique par l’utilisation croissante de l’intelligence artificielle générative (IA générative), qui permet aux pirates de créer rapidement des outils malveillants.

Par exemple, Apple a indiqué en juin 2026 que le processus de distribution des correctifs s’était intensifié pour contrer cette menace.

Cette cadence plus rapide se reflète dans les dernières versions, comme iOS 26.6 et macOS 26.6, qui contiennent un nombre exceptionnellement élevé de corrections de failles.

2

87 failles corrigées sur iOS

La version iOS 26.6 et iPadOS 26.6 corrige 87 vulnérabilités, identifiées par des CVE (Common Vulnerabilities and Exposures), un système de référence qui recense les failles de sécurité.

Aucune de ces failles n’a été exploitée avant la publication du correctif, ce qui signifie qu’Apple a agi avant que des pirates ne les utilisent (zero day).

Parmi les plus critiques, on trouve la faille CVE-2026-64747 dans le composant AVEVideoEncoder, qui permet à une application d’exécuter du code arbitraire avec les droits du noyau, le cœur du système.

Une autre faille, CVE-2026-43813, dans CloudAttestation, permet de contourner les vérifications de sécurité des applications.

3

155 failles sur macOS

La version macOS 26.6 Tahoe corrige 155 failles, un nombre bien supérieur à celui d’iOS.

Aucune faille zero day n’est recensée, mais plusieurs vulnérabilités critiques sont communes aux deux systèmes.

Par exemple, des failles dans le noyau permettent d’écrire ou de corrompre sa mémoire, ce qui peut donner un contrôle total du système.

D’autres failles concernent des composants spécifiques à macOS, comme Accounts, Core Services, CUPS (système d’impression) ou Remote Management, avec un risque d’obtention des droits root (administrateur).

Une faille dans le système de fichiers HFS permet aussi d’exécuter du code arbitraire, tandis qu’une vulnérabilité dans le Wi-Fi peut sortir une application de son bac à sable (sandbox), un mécanisme de sécurité qui limite ses actions.

4

Rôle de l’IA dans la cybersécurité

L’IA générative est utilisée à la fois par les attaquants et les défenseurs en cybersécurité.

Apple cite plusieurs outils d’IA dans ses correctifs, comme Claude (Anthropic), GLM (Z.AI), AI Red Team de NVIDIA ou Codex Security (OpenAI).

Depuis avril 2026, Apple collabore aussi avec le projet Glasswing d’Anthropic pour accéder au modèle Mythos, spécialisé en cybersécurité.

Ces outils aident à identifier et corriger rapidement les failles, mais ils sont aussi exploités par les pirates pour automatiser leurs attaques.

Apple souligne ainsi l’importance de ces technologies pour rester à jour face aux menaces.

5

Mises à jour recommandées

Apple recommande vivement aux utilisateurs d’installer les mises à jour iOS 26.6, macOS 26.6 et les autres versions concernées (watchOS 26.6, tvOS 26.6, visionOS 26.6).

Ces versions intègrent également une optimisation de l’index de Spotlight, le moteur de recherche interne d’Apple, en prévision des futures versions d’iOS 27, iPadOS 27 et macOS 27 Golden Gate.

Cette optimisation nécessite plusieurs jours de traitement en arrière-plan.

Bien que Siri AI ne soit pas lancé en Europe sur iPhone et iPad à l’automne 2026, il sera disponible sur Mac.

Les utilisateurs sont donc encouragés à mettre à jour leurs appareils pour bénéficier des corrections de sécurité et des améliorations préparatoires.

Commentaires (0)

Connecte-toi pour commenter

Se connecter

Aucun commentaire pour le moment.

Découvre plus de contenu sur Napseflow