Connexion Premium

Des correctifs de sécurité comme s’il en pleuvait dans les nouveaux logiciels d’Apple

Les réfractaires aux nouveautés d’iOS 27 et consorts, dont la version finale a été livrée ce lundi 14 septembre, devraient tout de même installer les mises à jour 26.7 d’iOS et d’iPadOS. Quant à ceux qui ne veulent pas (encore) entendre parler de macOS Golden Gate 27, ils pourront tout de même se tourner vers les nouvelles versions de macOS Tahoe et Sequoia. Elles corrigent en effet des dizaines de failles de sécurité.

iOS 26.7 et iPadOS 26.7 corrigent en effet 82 failles de sécurité (CVE). macOS Tahoe 26.7 apporte des correctifs à 153 CVE distinctes, contre 154 pour macOS Sequoia 15.8. Il y a logiquement beaucoup de vulnérabilités communes dans ces mises à jour : on dénombre beaucoup de CVE identiques dans le noyau, CUPS, Disk Images, ImageIO, SceneKit, SMB…

Deux failles en particulier sont notables : un utilisateur distant peut ainsi provoquer un crash ou exécuter du code arbitraire avec la vulnérabilité de CUPS (CVE-2026-43692), le système d’impression utilisé par macOS et beaucoup de distributions Linux. Une autre, CVE-2026-65374, permet de se connecter à un serveur WebDAV malveillant peut mener à une exécution de code.

iOS 27 et iPadOS 27 contiennent de leur côté des correctifs pour 126 CVE uniques. macOS Golden Gate en dénombre rien moins que 210. Ces derniers mois, la livraison de mises à jour de sécurité s’est accélérée chez Apple, au rythme manifestement très soutenu des rapports de bugs dont beaucoup sont rendus possibles par l’IA générative. Claude et Anthropic sont nommément crédités pour 2 failles dans iOS 27 et 8 dans Golden Gate, par exemple.

Commentaires (0)