Publié le  par Philippe

Votre iPhone doit être mis à jour : Apple corrige 29 failles, dont plusieurs découvertes par l'IA

Votre iPhone doit être mis à jour : Apple corrige 29 failles, dont plusieurs découvertes par l'IA

Apple vient de publier une nouvelle salve de correctifs pour ses principaux systèmes d’exploitation. iOS 26.6.1, iPadOS 26.6.1 et macOS Tahoe 26.6.2 corrigent au total plusieurs dizaines de vulnérabilités, dont une large majorité touche WebKit, le moteur de rendu utilisé par Safari. Particularité notable de cette mise à jour : neuf failles ont été identifiées avec l’aide de Codex Security d’OpenAI, illustrant le rôle grandissant de l’intelligence artificielle dans la recherche de vulnérabilités.

La multiplication des outils capables d’analyser automatiquement du code est en train de modifier le rythme des mises à jour de sécurité. Apple en fournit une nouvelle illustration avec la publication d’iOS 26.6.1 et d’iPadOS 26.6.1 sur iPhone et iPad, ainsi que de macOS Tahoe 26.6.2 sur Mac.

Ces nouvelles versions ne cherchent pas à enrichir les appareils de nouvelles fonctions majeures. Leur objectif est ailleurs : corriger des vulnérabilités susceptibles d’affecter la sécurité des utilisateurs. Apple a finalement détaillé 29 failles référencées par des identifiants CVE dans le bulletin consacré à iOS et iPadOS.

Une troisième salve de correctifs en seulement trois semaines

Le rythme auquel Apple publie désormais ses correctifs attire particulièrement l’attention. Cette nouvelle vague intervient alors que l’entreprise a déjà distribué plusieurs mises à jour de sécurité en l’espace de quelques semaines.

Cette accélération n’est pas propre à Apple. L’essor des outils d’intelligence artificielle capables d’analyser de grandes quantités de code permet désormais de détecter des erreurs qui auraient pu rester invisibles pendant des années. Les éditeurs doivent donc composer avec un flux croissant de vulnérabilités découvertes dans des composants parfois anciens mais toujours largement utilisés.

Le bulletin de sécurité d’Apple apporte justement un élément particulièrement révélateur : neuf des vulnérabilités corrigées dans cette nouvelle version sont attribuées à Codex Security d’OpenAI, une équipe de recherche qui s’appuie sur des techniques d’intelligence artificielle pour identifier des failles dans les logiciels.

L’IA ne remplace évidemment pas les chercheurs en cybersécurité, mais elle leur fournit de nouveaux moyens pour examiner rapidement du code, repérer des comportements inhabituels et identifier des pistes qui nécessitent ensuite une validation humaine. Pour les fabricants de systèmes d’exploitation, cette évolution signifie aussi qu’un logiciel considéré comme suffisamment audité peut continuer à révéler de nouvelles faiblesses.

WebKit concentre l’essentiel des vulnérabilités

Le principal point d’attention de cette mise à jour se trouve du côté de WebKit. Le moteur de rendu utilisé par Safari concentre à lui seul 21 des 29 vulnérabilités détaillées par Apple.

Les failles corrigées dans WebKit pouvaient notamment provoquer des corruptions de mémoire ou des plantages du navigateur. Ce type de vulnérabilité est particulièrement surveillé dans les systèmes modernes, car une page web spécialement conçue peut parfois servir de point de départ à une attaque.

Sur iPhone et iPad, l’importance de WebKit est encore plus grande. Apple impose historiquement aux navigateurs distribués sur ses appareils mobiles d'utiliser son moteur de rendu, même lorsque l’application se présente sous une autre marque. Une vulnérabilité dans WebKit peut donc potentiellement concerner un écosystème beaucoup plus large que le seul navigateur Safari.

Le fait que 21 des 29 failles corrigées se concentrent sur ce composant montre ainsi pourquoi Apple a jugé nécessaire de déployer rapidement ces correctifs.

Le noyau, les images, l’audio et la téléphonie également concernés

WebKit n’est toutefois pas le seul composant touché. Apple a également corrigé plusieurs vulnérabilités dans des éléments particulièrement sensibles du système.

Une faille liée au traitement audio pouvait permettre à une application d’accéder à certaines informations sensibles. Une autre vulnérabilité concernait ImageIO, le composant chargé notamment du traitement des images. Dans certaines conditions, l’exploitation de ce problème pouvait conduire à l’exécution de code arbitraire.

Le noyau du système, ou kernel, n’a pas non plus été épargné. Trois vulnérabilités ont été corrigées dans cette partie centrale du système d’exploitation. Une faille touchant la téléphonie a également été corrigée sur iOS. Apple indique qu’un attaquant disposant d’une position privilégiée sur le réseau pouvait, dans certaines circonstances, contourner l’authentification IPSec et intercepter du trafic réseau.

Ces différentes vulnérabilités ne présentent donc pas toutes le même niveau de risque ni les mêmes conditions d’exploitation. Leur présence dans une même mise à jour rappelle néanmoins que la sécurité d’un smartphone repose sur une multitude de composants qui doivent être maintenus simultanément.

Aucune exploitation active signalée pour le moment

Apple n’indique pas que ces vulnérabilités étaient exploitées dans des attaques réelles au moment de la publication de ses correctifs. Cette précision est importante, mais elle ne signifie pas que les utilisateurs peuvent attendre avant d’installer la mise à jour.

Une fois les failles documentées publiquement, les informations techniques disponibles peuvent être étudiées par des chercheurs en sécurité comme par des acteurs malveillants. Les appareils qui n’ont pas encore reçu les correctifs deviennent alors des cibles potentielles.

C’est particulièrement vrai pour les vulnérabilités affectant WebKit, qui peuvent théoriquement être exploitées à partir de contenus web spécialement conçus. Les failles liées au traitement des images ou aux autres composants du système doivent également être prises au sérieux.

Les anciens iPhone et iPad ne sont pas oubliés

Apple a également publié iOS 18.7.10 et iPadOS 18.7.10 pour les appareils qui ne peuvent pas installer iOS 26 et iPadOS 26.

Cette branche de maintenance bénéficie d’un volume de correctifs encore plus important. Apple indique que 122 vulnérabilités sont couvertes par iOS 18.7.10 et iPadOS 18.7.10. Une partie de ces corrections avait déjà été intégrée aux versions plus récentes du système.

Cette stratégie permet à Apple de continuer à sécuriser des appareils qui ne peuvent plus bénéficier des nouvelles versions majeures d’iOS et d’iPadOS. Elle constitue également un rappel important pour les propriétaires d’anciens modèles : ne pas pouvoir installer la dernière version majeure du système ne signifie pas nécessairement que l’appareil est immédiatement abandonné sur le plan de la sécurité.

La situation est en revanche différente du côté des Mac. Cette nouvelle salve ne s’accompagne pas, à ce stade, d’une mise à jour équivalente pour macOS Sequoia ou macOS Sonoma. Les machines incompatibles avec macOS Tahoe ne bénéficient donc pas du même traitement dans cette publication.

macOS Tahoe reçoit lui aussi une importante mise à jour

Sur Mac, macOS Tahoe 26.6.2 corrige 28 vulnérabilités de sécurité. Là encore, WebKit représente une part importante des correctifs, certaines vulnérabilités étant communes avec celles corrigées sur iPhone et iPad.

Apple a également déjà intégré certains de ces correctifs dans les versions bêta des prochaines générations de ses systèmes. Les vulnérabilités découvertes peuvent ainsi être corrigées simultanément dans les branches actuellement disponibles et dans les futures versions logicielles.

Cette approche permet à Apple de limiter le risque de voir une faille corrigée dans une version récente mais demeurer présente dans une version plus ancienne encore utilisée par des millions d'appareils.

Comment installer iOS 26.6.1 et iPadOS 26.6.1

Pour vérifier si la mise à jour est disponible sur un iPhone ou un iPad, il suffit d'ouvrir Réglages, puis de sélectionner Général et Mise à jour logicielle. Le système affiche alors la nouvelle version proposée et permet de lancer son installation.

Avant de procéder, il est préférable de disposer d'une connexion Wi-Fi stable et d'un niveau de batterie suffisant, ou de laisser l'appareil branché pendant l'opération. Une sauvegarde récente reste également une précaution recommandée avant toute mise à jour importante.

Sur Mac, le chemin est similaire : ouvrez Réglages Système, sélectionnez Général, puis Mise à jour de logiciels.

Une nouvelle réalité pour les éditeurs

Au-delà du nombre de vulnérabilités corrigées, cette mise à jour illustre surtout une transformation plus profonde du secteur de la cybersécurité. Les outils d’intelligence artificielle rendent progressivement l'analyse de code plus rapide et permettent aux chercheurs d'examiner des volumes de données considérables.

Pour les fabricants comme Apple, Google ou Microsoft, cette évolution se traduit mécaniquement par une pression accrue pour corriger rapidement les problèmes découverts.

Le cas de Codex Security est particulièrement révélateur. Neuf des vulnérabilités corrigées dans cette nouvelle salve ont été identifiées avec l'aide de cet outil d'OpenAI. L'intelligence artificielle devient donc progressivement un acteur à part entière de la recherche en sécurité, non seulement pour les défenseurs mais aussi, potentiellement, pour les attaquants.

Pour les utilisateurs, la conséquence est beaucoup plus simple : les mises à jour de sécurité deviennent de plus en plus fréquentes et il est préférable de ne pas les repousser. Avec iOS 26.6.1, iPadOS 26.6.1 et macOS Tahoe 26.6.2, Apple corrige près de 30 vulnérabilités, dont 21 touchent directement WebKit. Une nouvelle démonstration que, derrière une mise à jour apparemment mineure, peuvent se cacher des correctifs essentiels pour la sécurité des appareils.

 ~~~~~~~~

A lire aussi

 ~~~~~~~~

 

Guides & Comparatifs France Mobiles

 ~~~~~~~~


 
 
 

 
 
 
 
Comparateurs
 
 
 
 
Retrouvez tous nos comparateurs complets...
Recherche sur plus de 30 critères : prix, nouveauté, poids, taille, opérateur, marque, etc....
PUBLICITÉ
RECHERCHER