Aller au contenu
Le Bien Heureux · Belgique
L’essentiel geek, le temps d’une pause.
Jeudi 8 octobre 2026 Édition du matin N° 43
Pratique · Entre deux cafés · ≈ 2 min de lecture

Un fichier piégé suffisait : Apple corrige en urgence une faille déjà exploitée

Une faille de CoreGraphics permettait d'exécuter du code via un simple fichier piégé, et elle a servi contre des cibles précises. Voici quoi installer.

Main tenant un iPhone en plein air
© Jeremy Levin · CC0

Ouvrir le mauvais fichier pouvait suffire. Apple a corrigé le 28 septembre une faille de CoreGraphics, la brique qui dessine l’affichage de ses systèmes, et reconnaît qu’elle a peut-être déjà servi.

Ce que dit Apple

Dans son bulletin de sécurité, Apple décrit une écriture hors limites de la mémoire (CVE-2026-86950) : le traitement d’un fichier malveillant « peut conduire à l’exécution de code arbitraire ». Elle a été signalée par l’équipe sécurité de Meta. Apple dit avoir connaissance d’un rapport selon lequel elle a pu être exploitée dans « une attaque extrêmement sophistiquée contre des individus ciblés », sur des versions d’iOS antérieures à iOS 27.

Le vocabulaire est celui qu’Apple réserve aux campagnes de logiciels espions visant quelques personnes, pas aux attaques de masse. Pour le reste, rien : ni cible, ni auteur, ni méthode.

Qui doit mettre à jour

  • iPhone et iPad restés sous iOS 26 : installer iOS 26.7.1 ou iPadOS 26.7.1 (iPhone 11 et suivants).
  • Mac sous macOS Tahoe : macOS Tahoe 26.7.1 (bulletin).
  • Mac sous macOS Sequoia : macOS Sequoia 15.8.1 (bulletin).
  • Déjà sous iOS 27 ou macOS Golden Gate 27 : les attaques visaient les versions antérieures, et les mises à jour 27.0.1 du même jour ne mentionnent pas cette faille. Les installer reste la bonne habitude.

Le chemin est le même partout : Réglages, puis Général, puis Mise à jour logicielle, ou Réglages Système sur Mac.