NewsLayer.com
NewsLayer PulseLIVEBTC$83,935+0.07%ETH$2,704+0.27%SOL$117.93-1.29%XRP$1.49-1.54%DOGE$0.0948-0.98%ADA$0.2484+0.06%Total Cap$3.01T-0.12%Layer Index52 Neutral

CryptoPolicy

breaking

Apple corrige une faille iPhone utilisée dans des attaques 'extrêmement sophistiquées', les portefeuilles crypto menacés

Apple corrige une faille iPhone utilisée dans des attaques 'extrêmement sophistiquées', les portefeuilles crypto menacés Yahoo Finance

Yahoo Finance

Publisher

Sep 29, 2026 at 5:12 PM UTC · 2 min de lecture

Apple corrige une faille iPhone utilisée dans des attaques 'extrêmement sophistiquées', les portefeuilles crypto menacés
Image via Yahoo Finance

Key Signal

Sept. 28 Emergency update release date

Last Updated

il y a 2 jours

Apple (Nasdaq: AAPL) a publié une mise à jour de sécurité d'urgence le 28 sept., et celle-ci n'est pas routinière, la société affirme que la faille qu'elle corrige pourrait déjà avoir été utilisée dans des attaques réelles, et une société de sécurité blockchain avertit que les détenteurs de portefeuilles crypto ont une raison particulière de l'installer.

La mise à jour, iOS 26.7.1 et iPadOS 26.7.1, comble une vulnérabilité identifiée comme CVE-2026-86950 dans CoreGraphics, le framework utilisé par les iPhones et iPads pour le rendu des images.

À lire aussi : Les nouvelles offres d'emploi de Google et Apple deviennent virales

Un fichier malveillant suffit

En termes clairs, le bug permettait à un fichier spécialement conçu, comme une image, d'écrire des données en dehors de la zone de mémoire qui lui était assignée, une catégorie de faille connue sous le nom d'écriture hors limites (out-of-bounds write).

Une fois qu'un attaquant peut écrire dans une mémoire qui n'appartient pas au fichier, il peut corrompre ce qui s'y trouve et, dans le pire des cas, exécuter son propre code sur l'appareil. La victime n'a rien besoin d'installer ; le traitement du fichier piégé suffit.

Apple a déclaré être « informée d'un rapport selon lequel ce problème pourrait avoir été exploité dans une attaque extrêmement sophistiquée contre des individus ciblés spécifiques sur des versions d'iOS antérieures à iOS 27 ».