Mise à jour d'urgence d'Apple pour iOS et macOS
Une faille critique exploitable est corrigée dans iOS 26 et macOS 26,15, malgré l'absence de correction dans la version actuelle 27.
Résumé de l'article
Apple a publié un patch d'urgence le 28 septembre 2026 pour les versions iOS 26, macOS 26 et macOS 15, corrigeant une vulnérabilité sécuritaire identifiée sous le CVE-2026-86950. Ce patch ne couvre pas iOS 27 ou macOS 27, dont les mises à jour ne comprennent pas de correction de sécurité, mais uniquement des améliorations fonctionnelles. La vulnérabilité a été rapportée par Meta Product Security et est déjà exploitée dans des attaques ciblées contre des individus spécifiques sur des versions antérieures à iOS 27. Le patch est classé comme un "0day" en raison de l'exploitation précoce. L'actualisation de la branche 27 (27.1) est attendue et devrait intégrer des fonctionnalités spécifiques pour les nouveaux téléphones pliables.
- Vulnérabilité : CVE-2026-86950, exploitée dans des attaques ciblées contre des utilisateurs spécifiques sur iOS 26, macOS 26 et macOS 15.
- Produits concernés : iOS 26, macOS 26, macOS 15 (versions antérieures à iOS 27).
- Version du patch : Version 1, publiée le 28 septembre 2026, sans mise à jour pour les versions 27.
- Source du rapport : Meta Product Security, avec une déclaration d'Apple sur l'exploitation dans des attaques ciblées.
- Contexte : Le patch n'est pas inclus dans les mises à jour de la branche 27 (27.1), qui vise les nouveaux appareils pliables.