
Recevoir une image, installer une application ou simplement utiliser ses services habituels ne devrait pas mettre ses informations personnelles en danger. Avec iOS 27 et iPadOS 27, Apple déploie plus de 120 correctifs de sécurité destinés à mieux protéger les iPhone et iPad contre plusieurs familles de vulnérabilités.
La mise à jour concerne les iPhone 11 et générations suivantes. Côté tablettes, elle est proposée sur les iPad Pro 12,9 pouces de quatrième génération et ultérieurs, les iPad Pro 11 pouces de deuxième génération et ultérieurs, les iPad Air de quatrième génération et ultérieurs, les iPad de neuvième génération et ultérieurs, ainsi que les iPad mini de sixième génération et ultérieurs.
Des garde-fous renforcés autour des applications
Selon les notes de sécurité d’Apple, la vulnérabilité CVE-2026-43664 pouvait donner à une app l’accès à des données utilisateur sensibles. Apple a renforcé la protection de ces données pour y remédier.
D’autres corrections portent directement sur la confidentialité. La faille CVE-2026-64761 pouvait permettre à une application d’établir quelles autres apps se trouvaient sur l’appareil ; Apple a amélioré la gestion des préférences utilisateur. La liste des applications installées peut en effet dessiner un profil d’usage, en révélant par exemple des services utilisés ou des centres d’intérêt.
Apple indique aussi avoir corrigé CVE-2026-65404, qui pouvait autoriser une application malveillante à passer outre certains choix de confidentialité. Le mécanisme de gestion de l’état des autorisations a été amélioré. Une autre correction ajoute des restrictions pour empêcher une app présente localement de lire un identifiant de compte persistant.
Moins de risques d’arrêt inattendu
Une partie des correctifs vise la mémoire et la robustesse du système. Apple cite notamment CVE-2026-84523 : cette écriture hors limites pouvait permettre à une application de faire s’arrêter le système ou d’écrire dans la mémoire du noyau. Des défauts de type use after free et de débordement d’entier étaient également susceptibles de provoquer un arrêt inattendu.
Le traitement d’une image spécialement conçue, comme le montage d’une image disque renfermant des fichiers malveillants, pouvait aussi entraîner l’interruption d’un processus ou du système. Apple a notamment renforcé les contrôles de limites, la validation des entrées et la gestion de la mémoire.
Ce que ça change
Ces protections agissent en arrière-plan, mais elles touchent des situations très concrètes : les permissions accordées aux apps, les données stockées sur l’appareil et les contenus que l’on ouvre. Installer iOS 27 ou iPadOS 27 sur un appareil compatible permet donc de bénéficier de corrections qui ne se limitent pas aux nouvelles fonctions visibles.
Le volume des correctifs rappelle qu’une grande mise à jour est aussi une mise à niveau de sécurité. Pour garder les protections du système à jour, l’installation de la nouvelle version compte autant que ses évolutions d’usage.
À lire aussi
Source : Apple — notes de sécurité d’iOS 27 et d’iPadOS 27