NapseflowNapseflow
Numérique

☕️ Apple corrige des dizaines de failles, après une vulnérabilité critique exploitée sur Mac

Next.ink · mis à jour il y a 14 j

Apple continue de livrer les mises à jour de sécurité à un rythme trépidant. iOS 26.6.1 et macOS Tahoe 26.6.2, disponibles depuis ce lundi 17 août, contiennent ainsi une trentaine de correctifs.

Mises à jour urgentes

Apple a publié le 17 août 2026 deux mises à jour majeures pour ses systèmes d’exploitation : iOS 26.6.1 et macOS Tahoe 26.6.2. Ces versions corrigent chacune une trentaine de failles de sécurité, dont certaines critiques. Cette accélération des mises à jour s’inscrit dans une stratégie annoncée fin juin 2026 par Apple, qui vise à renforcer la protection de ses utilisateurs. Les nouvelles versions succèdent à macOS 26.6.1, sortie seulement dix jours plus tôt, elle-même conçue pour combler une faille critique. Ces correctifs sont essentiels car ils protègent contre des vulnérabilités exploitées par des pirates informatiques.

Failles corrigées

Les mises à jour d’Apple corrigent 29 failles pour iOS et iPadOS 26.6.1, et 28 pour macOS Tahoe 26.6.2. La majorité de ces failles (21 sur iOS) concernent WebKit, le moteur de rendu utilisé par le navigateur Safari. Parmi les autres composants touchés, on trouve le noyau du système, ImageIO (qui gère les images), Audio, IOGPUFamily (lié aux performances graphiques) et Telephony (télécommunications). Une faille notable, la CVE-2026-65346, permet d’exécuter du code arbitraire via une image malveillante. Pour macOS Tahoe, neuf des vulnérabilités corrigées sont attribuées à l’équipe OpenAI Codex Security, un service automatisé d’analyse de sécurité.

Faille critique exploitée

Le 6 août 2026, Apple a corrigé une faille critique dans macOS 26.6.1, identifiée sous le nom CVE-2026-65400. Cette vulnérabilité concernait la fonction de partage d’écran de macOS, qui utilise le port 5900. Un problème de gestion d’état permettait à un attaquant d’accéder à distance à un Mac sans avoir besoin des identifiants de l’utilisateur. Le Nationaal Cyber Security Centrum (NCSC), l’équivalent néerlandais du CERT, a révélé que cette faille avait été exploitée sur plusieurs machines dont le port 5900 était accessible depuis internet. Les pirates en ont profité pour obtenir un accès root et miner de la cryptomonnaie Monero. La faille a été publiée le 7 août et signalée comme exploitée activement dès le 12 août.

Ce que ça pourrait changer

Apple a corrigé la faille *CVE-2026-65400* dans plusieurs versions de macOS : Tahoe (26.6.1), Sonoma (14.8.9) et Séquoia (15.7.9). Ces mises à jour ont été déployées rapidement après la découverte de l’exploitation active, montrant une réactivité accrue du constructeur. Les correctifs visent à empêcher toute nouvelle tentative d’intrusion via cette faille, tout en renforçant la sécurité globale des systèmes. Cette situation illustre l’importance de maintenir ses appareils à jour pour se protéger contre les cyberattaques en constante évolution.

Sujets complémentaires

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.