iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 et macOS Sequoia 15.8.1 corrigent une vulnérabilité majeure qu’Apple estime avoir été utilisée contre un petit nombre de personnes.
Le correctif concerne un problème dit CoreGraphics out-of-bounds write exploitable via un fichier conçu malicieusement, permettant l’exécution de code arbitraire. Apple indique que la faille a été corrigée par un meilleur contrôle des limites (improved bounds checking).
iOS 26.7.1 : ciblage et portée
Apple précise que la vulnérabilité a été exploitée lors d’une « extremely sophisticated attack » visant des individus ciblés exécutant des versions plus anciennes d’iOS. Les dernières versions des systèmes d’exploitation d’Apple ne semblent pas affectées : les mises à jour iOS 27.0.1, iPadOS 27.0.1 et macOS Golden Gate 27.0.1 publiées aujourd’hui n’ont pas d’entrées CVE publiées.
Que faire ?
Même si l’attaque n’a pas été répandue, Apple recommande d’installer sans délai les mises à jour si vous utilisez encore iOS 26, iPadOS 26, macOS Tahoe ou macOS Sequoia. Maintenant que la vulnérabilité est publique, elle pourrait être exploitée davantage contre les utilisateurs qui ne sont pas protégés.

