Une faille critique détectée dans iOS 26
Apple a récemment publié un correctif destiné à combler une vulnérabilité sévère présente dans iOS 26, iPadOS 26 et macOS 26. Selon les informations officielles, le problème aurait pu être exploité par des cybercriminels pour mener une attaque d’une grande sophistication contre des cibles précises, avant l’arrivée d’iOS 27.
Origine et nature du défaut
Le bug, répertorié sous le numéro CVE‑2026‑86950, réside dans le moteur graphique principal qui pilote l’interface utilisateur et les rendus visuels sur les appareils Apple. Ce composant possède un accès étendu aux ressources du système, ce qui signifie qu’une compromission réussie pourrait permettre le vol de données personnelles, la prise de contrôle partielle du dispositif ou l’injection de code malveillant.
Qui a découvert la faille ?
La découverte a été attribuée à l’équipe de sécurité produit de Meta, qui a collaboré avec les chercheurs de la société belge ironPeak. Aucun des deux géants n’a souhaité détailler la méthode exacte employée pour identifier la faiblesse, ni préciser le nombre d’utilisateurs potentiellement affectés.
Pourquoi la mise à jour est indispensable
Les statistiques d’Apple indiquent que près de quatre appareils sur cinq fonctionnent encore sous la version 26 du système d’exploitation. Malgré la sortie d’iOS 27, de nombreux iPhone, iPad et Mac n’ont pas encore reçu le correctif. Ignorer cette mise à jour expose les utilisateurs à un risque élevé de compromission, notamment via des attaques dites « zero‑click », qui ne requièrent aucune interaction de la part de la victime.
Un autre correctif majeur
Cette annonce intervient peu de temps après la résolution d’une autre faille critique, CVE‑2026‑86869, qualifiée de « zero‑click » également. Cette vulnérabilité pouvait être déclenchée par un iMessage spécialement conçu, contournant le mécanisme de protection BlastDoor d’Apple. Le correctif a été intégré dans la même mise à jour iOS 27, grâce aux travaux de Niels Hofmans d’ironPeak et des experts de Meta.
Que faire dès maintenant ?
Les détenteurs d’appareils Apple sont invités à vérifier la version de leur système dans les réglages, puis à lancer la mise à jour disponible via le service Over‑The‑Air. La procédure est simple, rapide et ne nécessite aucun redémarrage prolongé. Une fois le correctif installé, le risque d’exploitation du moteur graphique disparaît, tout comme la menace liée au bug iMessage.
En parallèle, il est recommandé d’activer les fonctions de sécurité supplémentaires proposées par Apple, telles que la vérification en deux étapes, le chiffrement complet du disque et la désactivation des services de localisation inutiles.