
Avant de remettre à plus tard une alerte de mise à jour sur votre iPhone ou votre Mac, mieux vaut installer celle-ci. Apple a publié iOS 26.7.1, iPadOS 26.7.1, macOS Tahoe 26.7.1 et macOS Sequoia 15.8.1 pour corriger une vulnérabilité de sécurité ayant déjà servi dans des attaques très ciblées.
D’après les pages de sécurité d’Apple, la faille a été utilisée contre un petit nombre de personnes dans le cadre d’une opération qualifiée d’« extrêmement sophistiquée ». Les versions concernées apportent un correctif sans nouvelle fonction apparente, mais avec un enjeu concret : empêcher un contenu malveillant de tirer parti du défaut sur l’appareil.
Un fichier conçu pour déclencher le problème
La vulnérabilité se trouve dans CoreGraphics, un composant des systèmes Apple qui intervient notamment dans le traitement et l’affichage de contenus graphiques. Apple explique qu’un fichier spécialement fabriqué pouvait provoquer une écriture hors des limites prévues dans la mémoire.
Dans certaines circonstances, ce comportement pouvait mener à l’exécution de code arbitraire sur l’appareil. En pratique, le risque se présente lorsqu’un système traite un fichier hostile : le problème ne repose donc pas sur une option à désactiver ou sur un réglage à modifier manuellement. Apple a remédié à la faille en renforçant les contrôles appliqués aux limites de mémoire.
Les appareils à mettre à jour
Le correctif est inclus dans iOS 26.7.1 et iPadOS 26.7.1 pour les iPhone et iPad sous la génération 26. Il est également présent dans macOS Tahoe 26.7.1 et macOS Sequoia 15.8.1 pour les Mac compatibles. Apple indique que les attaques visaient des personnes utilisant des versions antérieures d’iOS.
Sur iPhone et iPad, ouvrez Réglages > Général > Mise à jour logicielle, puis lancez l’installation de la version proposée. Sur Mac, le chemin est Réglages Système > Général > Mise à jour de logiciels. Une sauvegarde préalable reste une précaution utile avant toute mise à niveau du système.
Ce que ça change au quotidien
Le nombre limité de personnes visées ne rend pas cette mise à jour secondaire : Apple confirme ici qu’une exploitation réelle de la faille a eu lieu. Installer le correctif remplace le composant vulnérable et réduit l’exposition lors du traitement de fichiers graphiques malveillants.
Cette publication rappelle aussi qu’une mise à jour sans changement visuel peut être prioritaire. Pour un appareil utilisé au quotidien, appliquer rapidement les correctifs de sécurité constitue une protection simple, directement accessible depuis les réglages.
À lire aussi
Source : Apple — pages officielles de mise à jour de sécurité