À retenir : – mises à jour iOS 18.6.2 et macOS 15.6.1 disponibles – correction d’une faille de type zero-day (CVE-2025-43300) – correction liée à un fichier image malveillant – recommandation de mise à jour pour tous les appareils – bêta d’iOS 26 et autres systèmes présentée
Apple a récemment annoncé la mise à jour iOS 18.6.2, ainsi que macOS 15.6.1, qui vise à corriger une faille de sécurité ayant déjà été exploitée par des hackers. Cette vulnérabilité est classée comme une faille de type zero-day.
La faille en question porte l’identifiant CVE-2025-43300 et a été identifiée directement par les équipes d’Apple, sans intervention d’un chercheur tiers. Elle concernait le traitement de fichiers image malveillants qui pouvaient entraîner une corruption de la mémoire. Grâce à des améliorations dans la vérification des limites, le problème lié aux écritures hors limites a pu être résolu.
Il est important de noter qu’Apple a reçu des informations indiquant que cette vulnérabilité aurait pu être utilisée au cours d’attaques ciblées très élaborées contre certaines personnes, un point qu’il mentionne souvent lors de la découverte d’une faille déjà exploitée.
Le correctif n’est pas limité à iOS 18.6.2 pour les iPhones ou iPadOS 18.6.2 pour les iPads ; il est également présent sur iPadOS 17.7.10 pour ceux qui ne peuvent pas passer à la version plus récente et sur plusieurs versions macOS : Sequoia 15.6.1, Sonoma 14.7.8 et Ventura 13.7.8.
En conséquence, il est vivement conseillé aux utilisateurs d’iPhone, d’iPad et de Mac de procéder aux mises à jour afin de protéger leurs appareils contre cette faille critique.
Concernant les versions bêta, Apple a lancé cette semaine la bêta 7 pour iOS 26, macOS 26, watchOS 26, tvOS 26 et visionOS 26 ; cependant, il n’a pas précisé si cette mise à jour corrigeait ou non la vulnérabilité précédemment mentionnée.