iOS 26.7.1, macOS 26.7.1 et macOS 15.8.1 désormais disponibles avec un correctif pour une vulnérabilité très importante
En plus d'iOS 27.0.1, Apple a publié iOS 26.7.1 pour tous les utilisateurs qui ne souhaitent pas encore mettre à jour leur iPhone vers iOS 27 ou qui ne disposent pas d'appareil compatible. Cette mise à jour accompagne macOS 26.7.1 (Tahoe) et macOS 15.8.1 (c'est-à-dire Sequoia). Si vous vous demandez pourquoi tant de mises à jour des anciennes versions d'iOS et de macOS, la réponse réside dans tous ces ordinateurs qui ne peuvent pas se mettre à jour vers la dernière version mais qui ont quand même besoin d'une maintenance de sécurité lorsqu'une vulnérabilité majeure est découverte.
C'est exactement ce qui s'est passé à cette occasion. Une vulnérabilité a été détectée qui utilise la bibliothèque CoreGraphics des systèmes d'exploitation Apple pour provoquer un débordement de mémoire qui permet ainsi l'exécution de code arbitraire. D'une manière plus simple à comprendre, grâce à cette vulnérabilité, il est possible d'ouvrir un fichier apparemment normal comme une image ou un PDF et, ce faisant, un programme s'exécute et installe une porte dérobée ou un virus qui envoie des informations privées à l'étranger sans que l'utilisateur s'en rende compte.
Apparemment, Apple est conscient que cette vulnérabilité a été utilisée contre certains utilisateurs d'iPhone ou de Mac. On ne dit pas lesquels, mais on imagine des hommes politiques ou des journalistes, entre autres métiers à risque. Dans tous les cas, maintenant que cette vulnérabilité est une information du domaine public, il est possible qu'elle soit utilisée de manière plus aveugle, c'est pourquoi il est plus important que jamais de mettre à jour votre iPhone, iPad ou Mac, surtout si vous avez des données sensibles ou importantes sur eux.
Cette vulnérabilité n'affecte que les anciennes versions des systèmes d'exploitation Apple, c'est pourquoi ni iOS 27.0.1 ni iPadOS 27.0.1 publiés aujourd'hui ne disposent de correctif pour cette vulnérabilité. Ce n'est pas nécessaire.
