Apple (Nasdaq: AAPL) a publié une mise à jour de sécurité d'urgence le 28 sept., et celle-ci n'est pas routinière, la société affirme que la faille qu'elle corrige pourrait déjà avoir été utilisée dans des attaques réelles, et une société de sécurité blockchain avertit que les détenteurs de portefeuilles crypto ont une raison particulière de l'installer.
Apple corrige une faille iPhone utilisée dans des attaques 'extrêmement sophistiquées', les portefeuilles crypto menacés
Apple corrige une faille iPhone utilisée dans des attaques 'extrêmement sophistiquées', les portefeuilles crypto menacés Yahoo Finance
Yahoo Finance
Publisher
Sep 29, 2026 at 5:12 PM UTC · 2 min de lecture

Key Signal
Sept. 28 Emergency update release date
Last Updated
il y a 2 jours
La mise à jour, iOS 26.7.1 et iPadOS 26.7.1, comble une vulnérabilité identifiée comme CVE-2026-86950 dans CoreGraphics, le framework utilisé par les iPhones et iPads pour le rendu des images.
À lire aussi : Les nouvelles offres d'emploi de Google et Apple deviennent virales
Un fichier malveillant suffit
En termes clairs, le bug permettait à un fichier spécialement conçu, comme une image, d'écrire des données en dehors de la zone de mémoire qui lui était assignée, une catégorie de faille connue sous le nom d'écriture hors limites (out-of-bounds write).
Une fois qu'un attaquant peut écrire dans une mémoire qui n'appartient pas au fichier, il peut corrompre ce qui s'y trouve et, dans le pire des cas, exécuter son propre code sur l'appareil. La victime n'a rien besoin d'installer ; le traitement du fichier piégé suffit.
Apple a déclaré être « informée d'un rapport selon lequel ce problème pourrait avoir été exploité dans une attaque extrêmement sophistiquée contre des individus ciblés spécifiques sur des versions d'iOS antérieures à iOS 27 ».
Article Intelligence
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
