iOS 26.6 : mise à jour essentielle corrigeant plus de 75 problèmes de sécurité pour votre iPhone

iOS 26.6 is coming next week for iPhone, here’s what’s new

La sortie de iOS 26.6 et iPadOS 26.6 par Apple a été accompagnée d’une annonce importante concernant les mises à jour de sécurité. Ces nouvelles versions contiennent un large éventail de correctifs de sécurité, garantissant ainsi une meilleure protection pour les utilisateurs d’iPhone et d’iPad.

Mises à jour de sécurité d’Apple en iOS 26.6 et iPadOS 26.6

Avec plus de 75 correctifs de sécurité, ces mises à jour touchent divers aspects du système d’exploitation. En réalité, les précisions d’Apple révèlent 78 vulnérabilités individuelles associées à 87 CVE. Ce chiffre est élevé car certaines vulnérabilités traitaient plusieurs CVE.

Bien qu’Apple ne mentionne pas d’exploitation active des failles corrigées avec cette version, plusieurs d’entre elles méritent une attention particulière :

  • Un défaut dans MediaRemote pourrait permettre à une application d’accéder à des privilèges élevés.
  • Une vulnérabilité dans AVEVideoEncoder pourrait permettre l’exécution de code arbitraire avec des privilèges de noyau.
  • Des failles dans Game Center et libc pourraient permettre à une application malveillante d’échapper à son environnement sécurisé.
  • Un problème dans CloudAttestation pourrait permettre le contournement des vérifications de signature de code.
  • Une vulnérabilité ImageIO pourrait aboutir à l’exécution de code arbitraire lors du traitement d’images spécialement conçues.
  • Trois vulnérabilités SceneKit pourraient également entraîner l’exécution non désirée de code lors du traitement de fichiers malveillants.
  • Un problème d’Accessibilité pourrait exposer des données sensibles via iPhone Mirroring à des personnes avec un accès physique.
  • Une faille dans le module Contacts permettrait à une application d’ajouter des contacts sans le consentement de l’utilisateur.

Correctifs pour le noyau, WebKit et Wi-Fi

En plus de ces correctifs variés, Apple a également résolu plus d’une douzaine de vulnérabilités liées au noyau. Les impacts potentiels incluent la corruption de la mémoire du noyau, la divulgation de celle-ci, et la possibilité d’arrêter le système de manière imprévue.

Les mises à jour pour WebKit comprennent de nombreuses corrections, touchant des problématiques telles que la mémoire de processus exposée ou la possibilité de contournement des règles de sécurité. Certaines failles pouvaient même interférer avec le bon fonctionnement de Safari.

Une vulnérabilité additionnelle liée à Wi-Fi pourrait permettre à un attaquant proche de compromettre la mémoire de processus.

En somme, ces 78 correctifs documentés, accompagnés de reconnaissances pour 12 chercheurs, soulignent l’engagement d’Apple à sécuriser ses appareils. Cela montre également la réactivité de l’entreprise face aux menaces, notamment celles issues des outils de hacking basés sur l’IA.

Pour consulter la liste complète des correctifs, vous pourrez vous référer au site d’Apple où toutes les informations sont détaillées.