ActualitéSécurité

Apple corrige une faille iPhone déjà exploitée : les utilisateurs sous iOS 26 doivent vérifier cette mise à jour

Ordinateur utilisé avec des outils d’intelligence artificielle, illustration d’Apple Intelligence

Apple a publié une mise à jour de sécurité importante pour les iPhone et iPad qui utilisent encore iOS 26 et iPadOS 26. La version 26.7.1 corrige une vulnérabilité dans CoreGraphics qu’Apple indique avoir pu être exploitée dans des attaques très sophistiquées visant des personnes précises. Les utilisateurs déjà passés à iOS 27 ne sont pas concernés de la même manière, mais ceux qui restent sur iOS 26 ont intérêt à vérifier rapidement leur version.

La faille CVE-2026-86950 touche le traitement de fichiers malveillants

Dans son bulletin de sécurité officiel, Apple détaille la vulnérabilité CVE-2026-86950, découverte dans le composant CoreGraphics. Le problème est lié à une écriture hors limites dans la mémoire.

Concrètement, le traitement d’un fichier spécialement conçu peut permettre l’exécution de code sur l’appareil. Apple précise que la faille a pu être exploitée dans le cadre d’attaques très sophistiquées contre certaines personnes ciblées utilisant des versions d’iOS antérieures à iOS 27.

iOS 26.7.1 est disponible à partir de l’iPhone 11

La mise à jour de sécurité concerne les iPhone 11 et modèles plus récents qui fonctionnent encore sous iOS 26. Elle est également proposée sur plusieurs générations d’iPad, notamment les iPad Pro récents, l’iPad Air à partir de la troisième génération, l’iPad à partir de la huitième génération et l’iPad mini à partir de la cinquième génération.

Apple a publié iOS 26.7.1 et iPadOS 26.7.1 le 28 septembre 2026. La société recommande généralement d’installer les mises à jour de sécurité dès qu’elles sont disponibles, surtout lorsqu’une vulnérabilité a déjà été utilisée dans des attaques réelles.

Les appareils déjà sous iOS 27 disposent d’une autre mise à jour

Apple a également publié iOS 27.0.1 et iPadOS 27.0.1 le 28 septembre. La page officielle des mises à jour de sécurité indique qu’aucune entrée CVE n’a été publiée pour cette version à ce jour.

Cela signifie que les utilisateurs sous iOS 27 doivent rester sur la branche 27 et installer la dernière version proposée, tandis que ceux qui ont choisi de conserver iOS 26 doivent vérifier qu’ils disposent bien de la version 26.7.1.

Comment vérifier la version installée sur votre iPhone

Ouvrez Réglages > Général > Informations puis regardez la ligne « Version d’iOS ». Si l’appareil utilise encore iOS 26, la version affichée doit être au minimum 26.7.1 pour disposer du correctif mentionné par Apple.

Pour lancer la recherche de mise à jour, rendez-vous ensuite dans Réglages > Général > Mise à jour logicielle. Une connexion Wi-Fi stable et un niveau de batterie suffisant sont recommandés avant de commencer l’installation.

Pourquoi cette faille mérite davantage d’attention qu’un simple bug

La mention d’une exploitation réelle change la priorité de la mise à jour. Il ne s’agit plus uniquement d’une vulnérabilité théorique découverte en laboratoire : Apple reconnaît avoir reçu un signalement indiquant qu’elle a pu être utilisée dans des attaques visant des utilisateurs précis.

Le risque reste donc probablement concentré sur des cibles particulières, mais la disponibilité d’un correctif signifie qu’il n’y a pas de raison de conserver volontairement une version vulnérable lorsque la mise à jour est compatible avec l’appareil.

La faille concerne aussi certains Mac

CoreGraphics n’est pas utilisé uniquement par iOS. Apple a également corrigé la même vulnérabilité dans macOS Tahoe 26.7.1 et d’autres versions prises en charge de macOS. Les utilisateurs de Mac qui ne sont pas encore passés à macOS 27 doivent eux aussi vérifier qu’ils disposent de la dernière mise à jour de sécurité disponible.

Apple regroupe l’ensemble de ses versions corrigées sur sa page officielle des mises à jour de sécurité, ce qui permet de vérifier rapidement si un iPhone, un iPad ou un Mac utilise encore une version ancienne.

Mettre à jour reste le geste le plus simple pour réduire le risque

Cette vulnérabilité rappelle qu’un appareil qui fonctionne normalement peut rester exposé à un problème de sécurité invisible pour l’utilisateur. Les correctifs ne modifient pas toujours l’interface ou les fonctions visibles, mais ils peuvent supprimer des failles exploitables à distance ou via un fichier malveillant.

Si votre iPhone est encore sous iOS 26, la vérification prend moins d’une minute : contrôlez la version installée, lancez la recherche de mise à jour et installez iOS 26.7.1 si elle est proposée. Pour les appareils compatibles avec iOS 27, notre article consacré aux iPhone compatibles avec iOS 27 et aux fonctions disponibles selon le modèle permet aussi de vérifier si la migration vers la nouvelle version est pertinente.

Partager cet article
À propos de l’auteur

JulieML

Voir ses articles →

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut ↑