☕️ Des correctifs de sécurité comme s’il en pleuvait dans les nouveaux logiciels d’Apple
Les réfractaires aux nouveautés d’iOS 27 et consorts, dont la version finale a été livrée ce lundi 14 septembre, devraient tout de même installer les mises à jour 26.7 d’iOS et d’iPadOS. Quant à ceux qui ne veulent pas (encore) entendre parler de macOS Golden Gate 27, ils pourront tout de même se tourner vers […].
Apple a publié le 14 septembre 2026 plusieurs correctifs de sécurité pour ses systèmes d'exploitation, même pour ceux qui ne souhaitent pas adopter les dernières versions. Les utilisateurs d'iOS et d'iPadOS peuvent installer la version 26.7, qui corrige 82 failles de sécurité. Pour macOS, les versions Tahoe et Sequoia 26.7 corrigent respectivement 153 et 154 vulnérabilités. Ces chiffres illustrent une accélération des correctifs chez Apple, avec des dizaines de failles résolues en quelques semaines. Les mises à jour sont essentielles pour protéger les appareils contre des attaques potentielles exploitant ces failles.
Deux vulnérabilités majeures sont mises en avant dans ces correctifs. La première, identifiée par le code CVE-2026-43692, concerne le système d'impression CUPS utilisé par macOS et certaines distributions Linux. Elle permet à un utilisateur distant de provoquer un crash ou d'exécuter du code arbitraire, c'est-à-dire d'injecter des instructions malveillantes dans le système. La seconde, CVE-2026-65374, touche les serveurs WebDAV, un protocole permettant de partager des fichiers sur internet. Une connexion à un serveur malveillant peut également mener à une exécution de code non autorisé. Ces failles soulignent l'importance de mettre à jour rapidement ses appareils.
Les nouvelles versions iOS 27 et iPadOS 27 corrigent 126 vulnérabilités uniques, tandis que macOS Golden Gate 27 en corrige 210. Ces chiffres montrent une augmentation significative du nombre de failles résolues par rapport aux versions précédentes. Apple a accéléré le rythme des mises à jour ces derniers mois, en réponse à une hausse des rapports de bugs, dont certains sont générés par l'intelligence artificielle. Par exemple, des outils comme Claude et Anthropic ont contribué à identifier 2 failles dans iOS 27 et 8 dans Golden Gate. Cette tendance reflète l'évolution des méthodes de détection des vulnérabilités.
Parmi les correctifs, plusieurs vulnérabilités sont partagées entre les différents systèmes d'exploitation d'Apple. Par exemple, des failles dans le noyau, CUPS, les images disque, ImageIO, SceneKit et le protocole SMB ont été corrigées dans plusieurs versions. Cela signifie que les mêmes failles pouvaient affecter à la fois iOS, iPadOS et macOS, rendant les correctifs d'autant plus critiques. Les utilisateurs doivent donc installer les mises à jour disponibles pour tous leurs appareils, même s'ils ne souhaitent pas adopter les dernières versions majeures des systèmes.

