Un fichier piégé suffisait : Apple corrige en urgence une faille déjà exploitée
Une faille de CoreGraphics permettait d'exécuter du code via un simple fichier piégé, et elle a servi contre des cibles précises. Voici quoi installer.

Ouvrir le mauvais fichier pouvait suffire. Apple a corrigé le 28 septembre une faille de CoreGraphics, la brique qui dessine l’affichage de ses systèmes, et reconnaît qu’elle a peut-être déjà servi.
Ce que dit Apple
Dans son bulletin de sécurité, Apple décrit une écriture hors limites de la mémoire (CVE-2026-86950) : le traitement d’un fichier malveillant « peut conduire à l’exécution de code arbitraire ». Elle a été signalée par l’équipe sécurité de Meta. Apple dit avoir connaissance d’un rapport selon lequel elle a pu être exploitée dans « une attaque extrêmement sophistiquée contre des individus ciblés », sur des versions d’iOS antérieures à iOS 27.
Le vocabulaire est celui qu’Apple réserve aux campagnes de logiciels espions visant quelques personnes, pas aux attaques de masse. Pour le reste, rien : ni cible, ni auteur, ni méthode.
Qui doit mettre à jour
- iPhone et iPad restés sous iOS 26 : installer iOS 26.7.1 ou iPadOS 26.7.1 (iPhone 11 et suivants).
- Mac sous macOS Tahoe : macOS Tahoe 26.7.1 (bulletin).
- Mac sous macOS Sequoia : macOS Sequoia 15.8.1 (bulletin).
- Déjà sous iOS 27 ou macOS Golden Gate 27 : les attaques visaient les versions antérieures, et les mises à jour 27.0.1 du même jour ne mentionnent pas cette faille. Les installer reste la bonne habitude.
Le chemin est le même partout : Réglages, puis Général, puis Mise à jour logicielle, ou Réglages Système sur Mac.
Le Bien Heureux · Rédaction Capibara · Mercredi 30 septembre 2026