
Apple a officiellement lancé iOS 18.6.2, une mise à jour cruciale pour les utilisateurs d’iPhone. Cette version comprend un correctif de sécurité important.
Un correctif de sécurité essentiel
Selon Apple, iOS 18.6.2 corrige une vulnérabilité qui a pu être exploitée lors d’attaques ciblées très sophistiquées. Ce problème a été découvert par Apple, et non par un chercheur en sécurité tiers.
Cette vulnérabilité concerne le framework ImageIO, chargé de la gestion des images (ouverture, décodage, affichage). Si un utilisateur ciblé ouvre un fichier image malveillant, cela peut entraîner une corruption de la mémoire, exploitée par des hackers.
Détails de la vulnérabilité
Voici l’explication fournie par Apple :
ImageIO
Disponible pour : iPhone XS et modèles ultérieurs, iPad Pro 13 pouces, iPad Pro 12,9 pouces 3e génération et modèles ultérieurs, iPad Pro 11 pouces 1re génération et modèles ultérieurs, iPad Air 3e génération et modèles ultérieurs, iPad 7e génération et modèles ultérieurs, et iPad mini 5e génération et modèles ultérieurs.Impact : Le traitement d’un fichier image malveillant peut entraîner une corruption de la mémoire. Apple a connaissance d’un rapport indiquant que ce problème aurait pu être exploité dans une attaque sophistiquée contre des individus ciblés.
Description : Un problème d’écriture en dehors des limites a été corrigé avec une vérification des limites améliorée. CVE-2025-43300 : Apple.
Mises à jour logicielles disponibles
En plus d’iOS 18.6.2, Apple a publié les mises à jour suivantes, toutes corrigeant cette vulnérabilité ImageIO :
- iPadOS 18.6.2
- iPadOS 17.7.10
- macOS Sequoia 15.6.1
- macOS Ventura 13.7.8
Vous pouvez mettre à jour votre iPhone ou iPad en ouvrant l’application Réglages, puis en choisissant Général, et enfin Mise à jour logicielle. Pour les Macs, la mise à jour se fait via l’application Réglages système.
Il est fortement recommandé de procéder à cette mise à jour sans tarder, car Apple indique que cette vulnérabilité a été exploitée sur le terrain. Même si vous pensez ne pas avoir été ciblé, il est toujours prudent de garder vos appareils à jour.